默认地,PHP 对所有的 GET、POST 和 COOKIE 数据自动运行 addslashes()转义函数,这句话是在w3c上看到的,既然会默认的运行转义函数,也就可以防止SQL注入了啊,为什么还有mysqli的预处理语句防止SQL注入
这个不会,这个是在之前版本开启魔术引号时才会有的,在新版本中这个魔术引号已经废弃了
^-^...