什麼是魔術引號
當打開時,所有的 '(單引號),"(雙引號),(反斜線)和 NULL 字符都會被自動加上一個反斜線進行轉義。這和 addslashes( ) 作用完全相同。
magic_quotes_runtime 如果開啟的話,大部份從外部來源取得資料並傳回的函數,包括從資料庫和文字文件,所傳回的資料都會被反斜線轉義。中的預設值為 off。兩個選項的話,單引號將會被轉義成 ''。反斜線引用字串
說明
string addslashes ( string $str )
回傳字串,該字串為了資料庫查詢語句等的需求在某些字元前加上了反斜線。引號(')、雙引號(")、反斜線()與NUL(NULL 字元)。
一個使用 addslashes() 的範例是當你要在資料庫中輸入資料時。例如,將名字 O'reilly 插入資料庫中,這就需要對其進行轉義。大多資料庫使用 作為轉義符:O'reilly。這樣可以將資料放入資料庫中,而不會插入額外的 。當 PHP 指令 magic_quotes_sybase 被設定為 on 時,表示插入 ' 時將使用 ' 轉義。
SQL injection問題在ASP上可是鬧得沸沸揚揚?5比換褂簧難搞」。至於SQL injection的詳情,網路上的文章太多了,在此就不作介紹。
如果你網站空間的php.ini文件裡的magic_quotes_gpc設為了off,那麼PHP就不會在敏感字符前加上反斜杠(),由於表單提交的內容可能含有敏感字符,如單引號(' ),就導致了SQL injection的漏洞。在這種情況下,我們可以用addslashes()來解決問題,它會自動在敏感字元前面加上反斜線。但是,上面的方法只 適用於magic_quotes_gpc=Off的情況。身為開發者,你不知道每個使用者的magic_quotes_gpc是On還是Off,如果把 全部的資料都用上addslashes(),那不是「濫殺無辜」了?假如magic_quotes_gpc=On,並且又用了addslashes()函數,那讓我們來看看:
//如果從表單提交一個變數$_POST['message'],內容為Tom's book
//這此加入連接MySQL資料庫的程式碼,自己寫吧
//在$_POST['message']的敏感字元前加上反斜線$_POST['message'] = addslashes($_POST['message'] );
//由於magic_quotes_gpc=On,所以又一次在敏感字元前面加上反斜線
$sql = "INSERT INTO msg_table VALUE('$_POST[message]');";//發送請求,把內容儲存到資料庫內$query = mysql_query($sql);
//如果你再從資料庫內提取這個記錄並輸出,就會看到Tom's book
?>
這樣的話,在magic_quotes_gpc=On的環境裡,所有輸入的單引號(')都會變成(')…
其實我們可以用get_magic_quotes_gpc()函數輕易地解決這個問題。當magic_quotes_gpc=On時,函數傳回TRUE;當magic_quotes_gpc=Off時,傳回FALSE。至此,肯定已經有不少人意識到:問題已經解決。請看代碼:
//如果magic_quotes_gpc=Off,那就為提單提交的$_POST['message']裡的敏感字元加反斜線
//magic_quotes_gpc=On的情況下,則不加
if (! get_magic_quotes_gpc()) {
$_POST['message'] = addslashes($_POST['message']);
} else {}
?>
其實說到這裡,問題已經解決。下面再說一個小技巧。
有時表單提交的變數不只一個,可能有十幾個,幾十個。那麼一次一次地複製/貼上貼文addslashes(),是否麻煩了一點?由於從表單或URL取得的資料都是以陣列形式出現的,如$_POST、$_GET)?D薔妥遠ㄒ逡桓隹梢浴昂嶸ㄇЬ?」的函數:
function quotes($content)
{
//如果magic_quotes_gpc=Off,那麼就開始處理
if (!get_magic_quotes_gpc()) {
//判斷$content是否為數組
if (is_array($content)) {
//如果$content是數組,那就處理它的每一個單無
foreach ($content as $key=>$value) {
$content[$key] = addslashes($value);
}
} else {
//如果$content不是數組,那就只處理一次
addslashes($content);
}
} else {
//如果magic_quotes_gpc=On,那就不處理
}
//返回$content
return $content ;
}
?>

php把负数转为正整数的方法:1、使用abs()函数将负数转为正数,使用intval()函数对正数取整,转为正整数,语法“intval(abs($number))”;2、利用“~”位运算符将负数取反加一,语法“~$number + 1”。

实现方法:1、使用“sleep(延迟秒数)”语句,可延迟执行函数若干秒;2、使用“time_nanosleep(延迟秒数,延迟纳秒数)”语句,可延迟执行函数若干秒和纳秒;3、使用“time_sleep_until(time()+7)”语句。

php除以100保留两位小数的方法:1、利用“/”运算符进行除法运算,语法“数值 / 100”;2、使用“number_format(除法结果, 2)”或“sprintf("%.2f",除法结果)”语句进行四舍五入的处理值,并保留两位小数。

判断方法:1、使用“strtotime("年-月-日")”语句将给定的年月日转换为时间戳格式;2、用“date("z",时间戳)+1”语句计算指定时间戳是一年的第几天。date()返回的天数是从0开始计算的,因此真实天数需要在此基础上加1。

php判断有没有小数点的方法:1、使用“strpos(数字字符串,'.')”语法,如果返回小数点在字符串中第一次出现的位置,则有小数点;2、使用“strrpos(数字字符串,'.')”语句,如果返回小数点在字符串中最后一次出现的位置,则有。

方法:1、用“str_replace(" ","其他字符",$str)”语句,可将nbsp符替换为其他字符;2、用“preg_replace("/(\s|\ \;||\xc2\xa0)/","其他字符",$str)”语句。

在PHP中,可以利用implode()函数的第一个参数来设置没有分隔符,该函数的第一个参数用于规定数组元素之间放置的内容,默认是空字符串,也可将第一个参数设置为空,语法为“implode(数组)”或者“implode("",数组)”。

php字符串有下标。在PHP中,下标不仅可以应用于数组和对象,还可应用于字符串,利用字符串的下标和中括号“[]”可以访问指定索引位置的字符,并对该字符进行读写,语法“字符串名[下标值]”;字符串的下标值(索引值)只能是整数类型,起始值为0。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

禪工作室 13.0.1
強大的PHP整合開發環境

SublimeText3漢化版
中文版,非常好用

SublimeText3 Linux新版
SublimeText3 Linux最新版

記事本++7.3.1
好用且免費的程式碼編輯器

Dreamweaver CS6
視覺化網頁開發工具