php的所有$_post,$_get,$_request变量 都需要进行安全过滤,如果系统没有开启字符串自动转义,即get_magic_quotes_gpc() ==off 则需要对所有变量过滤,过滤函数有addslashes,该函数对引号,单引号进行反斜杠过滤,htmlspecialchars该函数过滤所有html,js字符串 两个函数结合使用可以构建安全的数据入库。 如果要输出变量,可以用
stripslashes函数去掉转义符合
php的所有$_post,$_get,$_request变量 都需要进行安全过滤,如果系统没有开启字符串自动转义,即get_magic_quotes_gpc() ==off 则需要对所有变量过滤,过滤函数有addslashes,该函数对引号,单引号进行反斜杠过滤,htmlspecialchars该函数过滤所有html,js字符串 两个函数结合使用可以构建安全的数据入库。 如果要输出变量,可以用
stripslashes函数去掉转义符合