php防sql注入什么函数

1186
2021/2/1 16:44:18
栏目: 云计算
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

php防sql注入什么函数

防sql注入可用的函数有:

1.addslashes($string):用反斜线引用字符串中的特殊字符' " \

$username=addslashes($username);

2.mysql_escape_string($string):用反斜杠转义字符串中的特殊字符,用于mysql_query()查询

$username=mysql_escape_string($username);

3.mysql_real_escape_string($string):转义SQL语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集,需要保证当前是连接状态才能用该函数,否则会报警告, 不转义%与_

$username=mysql_real_escape_string($username);

例如:

$clean = array();

$mysql = array();

$clean['last_name'] = "O'Reilly";

$mysql['last_name'] = mysql_real_escape_string($clean['last_name']);

$sql = "INSERT

INTO user (last_name)

VALUES ('{$mysql['last_name']}')";

?>

辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读: php转字符串的方法有哪些