有学有练才叫学习:学而不思则罔,思而不学则殆:学而不习,纸上谈兵,习而不进,画地为牢!

php防止sql注入(php三个函数)两种选择防止sql注入

php 炮渣日记 2周前 (11-22) 13次浏览 已收录 0个评论 扫描二维码
php防止sql注入(php三个函数)两种选择防止sql注入

三个函数:

1. addslashes($string):用反斜线引用字符串中的特殊字符’ ”

$username=addslashes($username);

2. mysql_escape_string($string):用反斜杠转义字符串中的特殊字符,用于mysql_query()查询。

$username=mysql_escape_string($username);

3. mysql_real_escape_string($string):转义SQL语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集,需要保证当前是连接状态才能用该函数,否则会报警告。 不转义%与_

$username=mysql_real_escape_string($username);

两种选择:

1. 使用PDO

$stmt = $pdo->prepare(‘SELECT * FROM user WHERE name = :name’);

$stmt->execute(array(‘:name’ => $name));

foreach ($stmt as $row) {

// do something with $row

}

2. 使用mysqli

$stmt = $dbConnection->prepare(‘SELECT * FROM user WHERE name = ?’);

$stmt->bind_param(‘s’, $name);

$stmt->execute();

$result = $stmt->get_result();

while ($row = $result->fetch_assoc()) {

// do something with $row

}

喜欢 (0)
炮渣日记
关于作者:
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址