-
mysql_real_escape_string
定义和用法:该mysql_real_escape_string()函数越狱特殊字符的字符串中使用SQL语句,以下字符的影响:
x00 n r ' " x1a
语法:mysql_real_escape_string(string,connection)
这个函数返回字符串过滤成功,或FALSE的失败.
参数说明:string:必需,指定字符串进行转义connection:可选,指定MySQL连接,如果没有指定,最后连接开幕mysql_connect()或mysql_pconnect()的使用,来看看实例:
- $user = mysql_real_escape_string($user);
- //开源代码phpfensi.com
- $pwd = mysql_real_escape_string($pwd);$sql = "SELECT * FROM users WHERE
- user='" . $user . "' AND password='" . $pwd . "'"
- // more code
- mysql_close($con);
数据库的攻击,这个例子表明会发生什么,如果我们不使用mysql_real_escape_string ( )函数的用户名和密码:$_POST['user'] = 'john';
$_POST['pwd'] = "' OR ''='";这样就容易被sql注入.
出处:http://www.phpfensi.com/php/20140912/5461.html
栏目列表
最新更新
nodejs爬虫
Python正则表达式完全指南
爬取豆瓣Top250图书数据
shp 地图文件批量添加字段
爬虫小试牛刀(爬取学校通知公告)
【python基础】函数-初识函数
【python基础】函数-返回值
HTTP请求:requests模块基础使用必知必会
Python初学者友好丨详解参数传递类型
如何有效管理爬虫流量?
SQL SERVER中递归
2个场景实例讲解GaussDB(DWS)基表统计信息估
常用的 SQL Server 关键字及其含义
动手分析SQL Server中的事务中使用的锁
openGauss内核分析:SQL by pass & 经典执行
一招教你如何高效批量导入与更新数据
天天写SQL,这些神奇的特性你知道吗?
openGauss内核分析:执行计划生成
[IM002]Navicat ODBC驱动器管理器 未发现数据
初入Sql Server 之 存储过程的简单使用
这是目前我见过最好的跨域解决方案!
减少回流与重绘
减少回流与重绘
如何使用KrpanoToolJS在浏览器切图
performance.now() 与 Date.now() 对比
一款纯 JS 实现的轻量化图片编辑器
关于开发 VS Code 插件遇到的 workbench.scm.
前端设计模式——观察者模式
前端设计模式——中介者模式
创建型-原型模式