>백엔드 개발 >PHP 튜토리얼 >SQL 주입에 맞서기 위해 mysql_real_escape_string()은 어떻게 addlashes()를 능가합니까?

SQL 주입에 맞서기 위해 mysql_real_escape_string()은 어떻게 addlashes()를 능가합니까?

Barbara Streisand
Barbara Streisand원래의
2024-10-21 13:20:311058검색
How Does mysql_real_escape_string() Surpass addslashes() in Combatting SQL Injection?특히, mysql_real_escape_string()은 다음 문자에 슬래시를 추가합니다.

이 향상된 문자 집합은 addlashes()와 같이 작은따옴표와 큰따옴표를 이스케이프할 뿐만 아니라 기타 잠재적으로 악의적인 문자도 무력화합니다.

이 차이점을 설명하려면 다음 예를 고려하세요.

\x00, \n, \r, \, ', " and \x1a.
설명된 바와 같이 mysql_real_escape_string()은 조작된 SQL 주입 공격의 실행을 방지하여 보다 강력한 보호를 제공하는 반면, addlashes()는 시스템을 취약하게 만듭니다. mysql_real_escape_string()과 addlashes()는 더 이상 사용되지 않으며 더 이상 사용이 권장되지 않는다는 점을 인정하는 것이 중요합니다. 대신 안전하고 효율적인 데이터베이스 상호 작용을 위해 매개변수화된 쿼리를 사용해야 합니다.

위 내용은 SQL 주입에 맞서기 위해 mysql_real_escape_string()은 어떻게 addlashes()를 능가합니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.