时间:2021-07-01 10:21:17 帮助过:7人阅读
function safe($string) { return "'" . MySQL_real_escape_string( $string ) . "'"; }
function safe($string=null) { return addslashes($string); }
------解决方案--------------------
一般来说,外部(POST,GET)获取的整数类型的值使用前加 intval()转换,字符串类型的加上 mysql_real_escape_string()过滤就可以了。
推荐一篇相关的文档,IBM网站上的:
确保 PHP 应用程序的安全 不能违反的四条安全规则