国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

PHP magic_quotes_gpc的詳細使用方法

Cristic / 2610人閱讀

摘要:中的是配置在中的,他的作用類似,就是對輸入的字符創中的字符進行轉義處理。描述返回字符串,該函數可用于清理從數據庫中或者從表單中取回的數據

php中的magic_quotes_gpc是配置在php.ini中的,他的作用類似addslashes(),就是對輸入的字符創中的字符進行轉義處理。他可以對$_POST、$__GET以及進行數據庫操作的sql進行轉義處理,防止sql注入。

對于PHP magic_quotes_gpc=on的情況,

我們可以不對輸入和輸出數據庫的字符串數據作

addslashes()和stripslashes()的操作,數據也會正常顯示。

如果此時你對輸入的數據作了addslashes()處理,
那么在輸出的時候就必須使用stripslashes()去掉多余的反斜杠。

對于PHP magic_quotes_gpc=off 的情況

必須使用addslashes()對輸入數據進行處理,但并不需要使用stripslashes()格式化輸出
因為addslashes()并未將反斜杠一起寫入數據庫,只是幫助mysql完成了sql語句的執行。

程序中可以通過get_magic_quotes_gpc來獲取magic_quotes_gpc環境變量的值,從而判斷是否使用addslashes()和stripslashes()

addslashes -- 使用反斜線引用字符串

描述
string addslashes ( string str)

返回字符串,該字符串為了數據庫查詢語句等的需要在某些字符前加上了反斜線。這些字符是單引號(")、雙引號(")、反斜線("")與 NUL(NULL 字符)

stripslashes -- 函數刪除由?addslashes()?函數添加的反斜杠。

描述
string addslashes ( string str)

返回字符串,該函數可用于清理從數據庫中或者從 HTML 表單中取回的數據

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。

轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/30559.html

相關文章

  • php常用安全過濾函數

    摘要:由于越來越多的項目開始使用框架,所以,很多的程序員也不在關心安全的問題因為框架已經幫我們幾乎完美的處理了但是,個人認為,我們還是需要了解一下常用的安全處理函數原因簡單很多小的功能和項目是用不到框架的,我們需要自己解決安全問題常用的安全函數有 由于越來越多的項目開始使用框架,所以,很多的程序員也不在關心安全的問題!因為框架已經幫我們幾乎完美的處理了!但是,個人認為,我們還是需要了解一下常...

    niceforbear 評論0 收藏0
  • 防止sql注入方法

    摘要:打開來防止注入注入是非常危險的問題,小則網站后臺被入侵,重則整個服務器淪陷,所以一定要小心。雖然國內很多程序員仍在依靠防止注入,還是建議大家加強中文防止注入的檢查。 1. 打開magic_quotes_gpc來防止SQL注入 SQL注入是非常危險的問題,小則網站后臺被入侵,重則整個服務器淪陷, 所以一定要小心。php.ini中有一個設置: magic_quotes_gpc = Off...

    GHOST_349178 評論0 收藏0
  • 8個很有用PHP安全函數,你知道幾個?

    摘要:原文譯文有用的安全函數譯者安全是編程非常重要的一個方面。一起看看中常用的可以確保項目安全的函數。現在這個函數并不被認為是安全的,因為開源的數據庫可以反向檢查一個散列值的明文。也不要把絕對安全寄托在這個函數上,否則會有意想不到的結果。 showImg(https://segmentfault.com/img/bVksck); 原文:Useful functions to provide...

    Meils 評論0 收藏0
  • PHP八大安全函數解析

    摘要:所以在各種的開發語言中,都會提供保證用戶輸入數據安全的函數。不要笑,我知道這不是一個和安全相關的函數,它是在將變量轉成整數類型。但是,你可以用這個函數讓你的代碼更安全,特別是當你在解析,年齡這樣的數據時。 在現代互聯網中,我們經常要 從世界各地的用戶中獲得輸入數據。但是,我們都知道永遠不能相信那些用戶輸入的數據。所以在各種的Web開發語言中,都會提供保證用戶輸入數據安全的函數。在PHP...

    OBKoro1 評論0 收藏0
  • php關于get_magic_quotes_gpc()方法使用

    摘要:可以用檢測系統設置。簡單用法,添加轉義過濾也可以在項目程序初始化時應用該方法構造函數構造應用程序對象初始化運行環境禁止處理被自動轉義過的數據解析被轉義過的數據配置 magic_quotes_gpc函數在php中的作用是判斷解析用戶提示的數據,如包括有:post、get、cookie過來的數據增加轉義字符,以確保這些數據不會引起程序,特別是數據庫語句因為特殊字符(單引號,雙引號,反斜線)...

    enda 評論0 收藏0

發表評論

0條評論

最新活動
閱讀需要支付1元查看
<