轉義特殊字元在unescaped_string,考慮到目前字元的連接設置,以便它在的地方是安全的在mysql_query()它。如果二進位資料要插入,這個函數必須被使用
下列字元受影響:
- \x00
- \n
- \r
- \
- '
- "
- \x1a
如果成功,則函數傳回被轉義的字串。如果失敗,則傳回 false。
語法
mysql_real_escape_string(string,connection)
參數 | 描述 |
---|---|
string | 必需。規定要轉義的字串。 |
connection | 可選。規定 MySQL 連線。如果未規定,則使用上一個連接。 |
說明
本函數將 string 中的特殊字元轉義,並考慮到連接的目前字元集,因此可以安全用於 mysql_query()。
提示與註解
提示:可使用本函數來預防資料庫攻擊。
範例
範例 1
$con = mysql_connect( "localhost", "hello", "321");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}
// 取得使用者名稱和密碼的代碼
// 轉義使用者名稱和密碼,以便在 SQL 中使用
$user = mysql_real_escape_string($user);
$pwd = mysql_real_escape_string($pwd);
$sql = "SELECT * FROM users WHERE
user='" . $user . "' AND password='" . $pwd . "'"
// 更多碼
mysql_close($con);
?>
範例 2
資料庫攻擊。本範例示範如果我們不對使用者名稱和密碼套用 mysql_real_escape_string() 函數會發生什麼:
$con = mysql_connect( "localhost", "hello", "321");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}
$sql = "SELECT * FROM users
WHERE user='{$_POST['user']}'
AND password='{$_POST['pwd']}'";
mysql_query($sql);
// 不檢查使用者名稱和密碼
// 可以是使用者輸入的任何內容,例如:
$_POST['user'] = 'john';
$_POST['pwd'] = "' OR ''='";
// 一些程式碼...
mysql_close($con);
?>
那麼 SQL 查詢就會變成這樣:
SELECT * FROM users
WHERE user='john' AND password='' OR ''=''這意味著任何使用者無需輸入合法的密碼即可登陸。
範例 3
預防資料庫攻擊的正確做法:
function check_input($value )
{
// 去除斜線
if (get_magic_quotes_gpc())
{
$value = stripslashes($value);
}
// 如果不是數字則加引號
if (!is_numeric($value))
{
$value = "'" . mysql_real_escape_string($value) . "'";
}
return $value;
}
$con = mysql_connect("localhost", "hello", "321");
if (!$con)
{
die('Could not connect: ' . mysql_error()) ;
}
// 進行安全的SQL
$user = check_input($_POST['user']);
$pwd = check_input($_POST['pwd']);
$sql = " SELECT * FROM users WHERE
user=$user AND password=$pwd";
mysql_query($sql);
mysql_close($con);
?>

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

Atom編輯器mac版下載
最受歡迎的的開源編輯器

Dreamweaver CS6
視覺化網頁開發工具

Dreamweaver Mac版
視覺化網頁開發工具