大家数据查询和数据入库用mysql_real_escape_string吗? - 技术问答
mysql_real_escape_string()函数到底有什么作用?$_post,$_GET用addslashes()不就行了吗?...
mysql_real_escape_string()函数到底有什么作用?$_post,$_GET用addslashes()不就行了吗?
展开
3个回答
2013-11-07
展开全部
当然 你可以那么用啊 。不过 通常情况下 会对 post 和get 传送的数据做一些 判断处理 如果你都加了 函数了??那么在实际用的时候有时候可得再 比如 文章提交里头有hmtl代码 这个时候要从 hmtl 代码中提取图片 时就得 stripslashes 了, 提取完 还得 addslashes
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
佳达源
2024-10-28 广告
2024-10-28 广告
AR0144CSSM20SUKA0-CPBR这款产品,作为我司产品线中的重要一员,集成了高精度的传感器技术与先进的图像处理算法,广泛应用于安防监控、工业自动化及机器视觉等领域。其卓越的性能与稳定性,确保了在各种复杂环境下的精准数据采集与高效...
点击进入详情页
本回答由佳达源提供
2013-11-07
展开全部
mysql_real_escape_string和addslashes完全是两个不一样的东西但是相同的作用是过滤addslashes只过滤\' \\ / \"等yafeikf 发表于 2009-6-29 13:26[i][/url][/b]请教下有什么不一样,过滤的东西不一样吗?还有就是直接echo mysql_real_escape_string($var)或者addslashes($var)输出的数据\",\',/前面有转义符,怎么数据入库就没有了呢?
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-11-07
展开全部
功能一样,可以分别应用有些程序在Class里封装的时候,DB和public类的分别封装tatoo108 发表于 2009-6-29 11:10[i][/url][/b]分别应用?假如我在程序开始用addslashes()处理下$_post,$_GET好像就用不着mysql_real_escape_string了吧
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询