您的位置: 首页 > IT文章 > 如何在PHP中防止SQL注入 如何在PHP中防止SQL注入 分类: IT文章 • 2024-05-08 12:57:30 使用PDO对象(对于任何数据库驱动都好用) addslashes用于单字节字符串的处理, 多字节字符用mysql_real_escape_string吧。 另外对于php手册中get_magic_quotes_gpc的举例:if (!get_magic_quotes_gpc()) {$lastname = addslashes($_POST[‘lastname’]);} else {$lastname = $_POST[‘lastname’];}