- 過瀘危險字元
mysql_real_escape_string($_POST[Str])
把SQL字元都加上\
檢查 get_magic_quotes_gpc 是否被開啟
get_magic_quotes_gpc 如果被開啟的話會自動把特殊字元加上反斜線,這時候再mysql_real_escape_string的話會造成資料錯誤
// 檢查 get_magic_quotes_gpc 功能是否開啟
if (get_magic_quotes_gpc())
// 檢查 get_magic_quotes_gpc 功能是否開啟
if (get_magic_quotes_gpc())