1. 程式人生 > >防止sql註入的函數addslashes()

防止sql註入的函數addslashes()

php null str ges 定義 echo pre 註入 之前

1 <?php
2 $str = addslashes(‘Shanghai is the "biggest" city in China.‘);
3 echo($str);
4 ?>

定義和用法

addslashes() 函數返回在預定義字符之前添加反斜杠的字符串。

預定義字符是:

  • 單引號(‘)
  • 雙引號(")
  • 反斜杠(\)
  • NULL

提示:該函數可用於為存儲在數據庫中的字符串以及數據庫查詢語句準備字符串。

防止sql註入的函數addslashes()