1. 程式人生 > >如何在PHP中防止SQL注入

如何在PHP中防止SQL注入

 

1: 使用PDO物件(對於任何資料庫驅動都好用)
2: addslashes用於單位元組字串的處理,
3: 多位元組字元用mysql_real_escape_string吧。

另外對於php手冊中get_magic_quotes_gpc的舉例:

if (!get_magic_quotes_gpc()) {
  $lastname = addslashes($_POST[‘lastname’]);
} else {
  $lastname = $_POST[‘lastname’];
}