gpt4 book ai didi

php - addslashes(stripslashes($field)) 能保证sql注入(inject)无漏洞吗?

转载 作者:行者123 更新时间:2023-11-29 06:15:47 24 4
gpt4 key购买 nike

减去整个addslashes()与mysqli_real_escape_string()论证将剥离然后添加斜杠保证sql注入(inject)无懈可击?这是否会以任何方式改变数据,例如从数据库获取字符串后显示带有双斜杠的字符串?

最佳答案

所以你想做的是

$input='bla" SELECT * FROM blabla"';
$escaped=stripslashes(addslashes($input));

在这种情况下

$input==$escaped is true

所以不,这可能什么也不做这就是为什么你应该更喜欢 mysql_real_escape_string

关于php - addslashes(stripslashes($field)) 能保证sql注入(inject)无漏洞吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6614870/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com