gpt4 book ai didi

php - addslashes() 是否足够安全以避免 SQL 注入(inject)?

转载 作者:行者123 更新时间:2023-11-29 06:32:37 24 4
gpt4 key购买 nike

<分区>

我在页面上接收的所有参数上使用 addslashes()。并且还在 mysql 查询中围绕这些变量应用单一法院。这是我的代码:

$string             = addslashes($_POST['string']);
$queryString = " INSERT INTO general (description) VALUES ('$string')";
$query = mysql_query($queryString);

$queryString            = "SELECT description FROM general WHERE description = '".$string."'"; 
$query = mysql_query($queryString);

这段代码中是否存在 SQL INJECTION 的可能性?

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com