分享PHP 防止 SQL 注入的函数,具体如下:
function cleanuserinput($dirty){
if (get_magic_quotes_gpc()) {
$clean = mysql_real_escape_string(stripslashes($dirty));
}else{
$clean = mysql_real_escape_string($dirty);
}
return $clean;
}
技术分享,技术交流,小涛与您共同成长……
分享PHP 防止 SQL 注入的函数,具体如下:
function cleanuserinput($dirty){
if (get_magic_quotes_gpc()) {
$clean = mysql_real_escape_string(stripslashes($dirty));
}else{
$clean = mysql_real_escape_string($dirty);
}
return $clean;
}
技术分享,技术交流,小涛与您共同成长……