為了資料安全,防止注入需要過濾$_GET取得的字串,一開始我還自已寫入過濾的函數,後來看到php自帶的一個過濾函數,所以把addslashes推薦給大家。
一個使用 addslashes() 的範例是當你要在資料庫中輸入資料時。例如,將名字 O'reilly 插入到資料庫中,這就需要對其進行轉義。大多資料庫使用 作為轉義符:O'reilly。這樣可以將資料放入資料庫中,而不會插入額外的 。當 PHP 指令 magic_quotes_sybase 被設定成 on 時,表示插入 ' 時將使用 ' 進行轉義。
例:
<?php $str = "Is your name O'reilly?"; // 输出:Is your name O\'reilly? echo addslashes($str); ?>