关于PHP addlashes()
黄舟
黄舟 2017-04-10 15:32:55
[PHP讨论组]

addlashes()
这个函数的话能防一般的SQL注入么?

黄舟
黄舟

人生最曼妙的风景,竟是内心的淡定与从容!

全部回复(3)
高洛峰

首先你得定义,什么是「一般的SQL注入」,就我认为没有所谓一般、还是二般注入,进去了就是进去了,哪怕只在外面蹭蹭也算。
那问题就变成了「经过addslashes()的输入是否有注入风险」。相关文章很多,直接Google即可。

PHP中文网

可以,通过对单引号,双引号,反斜线,空字节(null)的转义,使查询失败,做到防止sql注入

PHP中文网

这个函数在页面为gbk编码的情况下,会有多字节注入风险

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号