php – 什么时候不应该使用mysql_real_escape_string
发布时间:2020-12-13 16:01:58 所属栏目:PHP教程 来源:网络整理
导读:我看到了这个评论…. http://www.php.net/manual/en/function.mysql-real-escape-string.php#93005 并开始想知道为什么这会是一个坏主意. 由于以下几个原因,这是一个坏主意: 首先,它假定您的输入 永远都会进入 数据库并单独进入数据库. 如果要使用什么怎么
我看到了这个评论….
http://www.php.net/manual/en/function.mysql-real-escape-string.php#93005
并开始想知道为什么这会是一个坏主意.
由于以下几个原因,这是一个坏主意:
>首先,它假定您的输入 echo $_POST [‘name’]; 在页面上,他们怎么会知道它被过滤了?或者甚至更糟……是的你确定它已经?那个怎么样其他应用?你知道,那是你刚刚交了?新开发者会做什么?他们甚至会知道过滤很重要吗? (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |