默认地,PHP 对所有的 GET、POST 和 COOKIE 数据自动运行 addslashes()转义函数

来源:3-3 MySQLi中使用预处理语句防止SQL注入

YangImooc

2015-07-22 17:50

默认地,PHP 对所有的 GET、POST 和 COOKIE 数据自动运行 addslashes()转义函数,这句话是在w3c上看到的,既然会默认的运行转义函数,也就可以防止SQL注入了啊,为什么还有mysqli的预处理语句防止SQL注入

写回答 关注

1回答

  • King
    2015-08-05 13:52:20
    已采纳

    这个不会,这个是在之前版本开启魔术引号时才会有的,在新版本中这个魔术引号已经废弃了

    ^-^...

    YangIm...

    非常感谢!

    2015-10-05 12:27:18

    共 1 条回复 >

Duang~MySQLi扩展库来袭

本教程从面向对象和面向过程两个方面为你开启MySQLi学习之旅

28645 学习 · 181 问题

查看课程

相似问题