SQL注入风险共1篇

PHP中mysql_escape_string()函数用法分析

mysql_escape_string()函数用于转义SQL语句中的字符串,防止SQL注入。其使用格式为: string mysql_escape_string(string $str) 参数$str为需要转义的字符串,函数会对字符串中特殊字符进行转义,并...
王麻子的头像-华尔子博-奥夏网王麻子1年前
0507