在学PHP,请问什么情况下要用mysql_real_escape_string转义?我知道用户名要用,但是密码要用吗?

 我来答
411192132
2012-11-01 · TA获得超过108个赞
知道小有建树答主
回答量:99
采纳率:100%
帮助的人:113万
展开全部
要用的呀,mysql_real_escape_string的用处就是对SQL注入进行过滤,任何用户输入的内容都是不可信任的,包括$_POST、$_GET、$_SESSION、$_COOKIE。
当你的SQL语句用到这几个变量的时候,都要进行防SQL注入处理的,确定是数字的就加intval转化,不确定的就用mysql_real_escape_string进行处理,这样才可以说的上比较安全。
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式