gpt4 book ai didi

php - 我使用 mysql_real_escape_string 对吗?

转载 作者:行者123 更新时间:2023-11-29 03:51:40 25 4
gpt4 key购买 nike

这是使用 mysql_real_escape_string 的正确方法吗?我正在使用 $GET 但一位 friend 告诉我使用 real_escape_string 使其更安全:

$id = intval($_GET['id']);

$result = mysql_query("SELECT *
FROM products
WHERE id = $id") or die("err0r");

if(!$result) mysql_real_escape_string($id); {

最佳答案

不,您通常使用 mysql_real_escape_string 来准备用于查询的变量,但在您的情况下:

  1. 您已经使用了intval
  2. 你用错地方了。

您的示例中不需要它。

关于php - 我使用 mysql_real_escape_string 对吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5985717/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com