计算机等级 > 二级考试 > MySQL数据程序设计 > MySQL 辅导 > 文章内容

全国计算机等级考试二级MySQL教程(84)

2016-3-12编辑:ljnbset

在脚本语言,如Perl和PHP你可以对用户输入的数据进行转义从而来防止SQL注入。

PHP的MySQL扩展提供了mysql_real_escape_string()函数来转义特殊的输入字符。

if (get_magic_quotes_gpc()) 
{
  $name = stripslashes($name);
}
$name = mysql_real_escape_string($name);
mysql_query("SELECT * FROM users WHERE name='{$name}'");
全国计算机等级考试二级MySQL教程(83)

热点推荐

登录注册
触屏版电脑版网站地图