biao197
2014-12-02 12:49
这些看起来很难理解啊。
返回字符串,该字符串为了数据库查询语句等的需要在某些字符前加上了反斜线。
$str = " hello 'world' "; $sql = "insert into (xx) value ('$str')"; 如果没有使用 addslashes() sql = insert into (xx) value ('hello 'world' ');这样就会导致语法错误,更严重的情况可能会导致用户sql注入 如果使用了 addslashes() sql = insert into (xx) value ('hello \'world\' '); 这样就能正常执行
PHP进阶篇
181835 学习 · 2577 问题
相似问题