防止sql注入

1、php.ini配置中magic_quotes_gpc

将用户输入的单引号' 会自动转义成 '


image.png

2、addslashes将指定变量转义

image.png

注意 :第一种方法和第二种方法不要同时使用

3、mysql_escape_string()

image.png

你可能感兴趣的:(防止sql注入)