gpt4 book ai didi

php - 何时使用 mysql_real_escape_string()

转载 作者:行者123 更新时间:2023-11-30 23:37:35 25 4
gpt4 key购买 nike

什么时候使用 mysql_real_escape_string 是正确的时间?

当我使用 isset(mysql_escape_string($_GET['param'])) 时是否应该使用它,

当我使用 $foo = mysql_real_escape_string($_GET['bar']); 时是否应该使用它?

谢谢

最佳答案

在使用字符串文字构建 SQL 查询时需要调用此函数。
你不应该在其他任何地方调用它。

调用这个函数的目的是为了防止你执行像 SELECT * FROM Students WHERE Name = 'Robert') 这样的 SQL; DROP TABLE 学生;--'.
mysql_real_escape_string 将转义 ' 字符,以便将恶意字符串完全视为字符串。

关于php - 何时使用 mysql_real_escape_string(),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6243845/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com