顯示具有 安全性 標籤的文章。 顯示所有文章
顯示具有 安全性 標籤的文章。 顯示所有文章

7/11/2011

[php] 安全處理


  • 過瀘危險字元

mysql_real_escape_string($_POST[Str])
把SQL字元都加上\
檢查 get_magic_quotes_gpc 是否被開啟

get_magic_quotes_gpc 如果被開啟的話會自動把特殊字元加上反斜線,這時候再mysql_real_escape_string的話會造成資料錯誤
// 檢查 get_magic_quotes_gpc 功能是否開啟
if (get_magic_quotes_gpc())