php+mysql防止数据库攻击

// 去除斜杠,如果 magic_quote 打开了,则恢复字符原来的摸样(把系统自动加的转符去掉)


function parseDbCharacter($c){
if (get_magic_quotes_gpc()){
$c = stripslashes($c);
}
// 如果不是数字则加引号
if (!is_numeric($c)){
$c = "'" . mysql_real_escape_string($c) . "'";
}
return $c;
}


mysql_real_escape_string($character,$conn);
// $conn 是数据库连接,如果没有给则默认用上一个连接,所以如果没有 数据库连接则这个函数就会失效

你可能感兴趣的:(C++,c,PHP,mysql,C#)