防止mysql注入
使用函数mysql_real_escape_string
$sql = "UPDATE users SET name='.mysql_real_escape_string($name).' WHERE id='.mysql_real_escape_string ($id).'";
本文介绍了一种防止MySQL注入的方法,通过使用mysql_real_escape_string函数来转义SQL查询中的特殊字符。
防止mysql注入
使用函数mysql_real_escape_string
$sql = "UPDATE users SET name='.mysql_real_escape_string($name).' WHERE id='.mysql_real_escape_string ($id).'";
181
6865

被折叠的 条评论
为什么被折叠?