首頁  >  文章  >  後端開發  >  php過濾字串的addslashes函數

php過濾字串的addslashes函數

巴扎黑
巴扎黑原創
2016-12-01 11:23:081827瀏覽

為了資料安全,防止注入需要過濾$_GET取得的字串,一開始我還自已寫入過濾的函數,後來看到php自帶的一個過濾函數,所以把addslashes推薦給大家。 
  一個使用 addslashes() 的範例是當你要在資料庫中輸入資料時。例如,將名字 O'reilly 插入到資料庫中,這就需要對其進行轉義。大多資料庫使用 作為轉義符:O'reilly。這樣可以將資料放入資料庫中,而不會插入額外的 。當 PHP 指令 magic_quotes_sybase 被設定成 on 時,表示插入 ' 時將使用 ' 進行轉義。 
  例: 

 <?php 
   $str = "Is your name O&#39;reilly?"; 
   // 输出:Is your name O\&#39;reilly? 
   echo addslashes($str); 
  ?>


陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn