php防范SQL注入 程序员文章站 2022-04-17 18:04:27 ... /* 有时表单提交的变量不止一个,可能有十几个,几十个。那么一次一次地复制/粘帖addslashes(),是否麻烦了一点?由于从表单或URL获取的数据都是以数组形式出现的,如$_POST、$_GET)那就自定义一个可以“横扫千军”的函数 */ function quotes($content) { //如果magic_quotes_gpc=Off,那么就开始处理 if (!get_magic_quotes_gpc()) { //判断$content是否为数组 if (is_array($content)) { //如果$content是数组,那么就处理它的每一个单无 foreach ($content as $key=>$value) { $content[$key] = addslashes($value); } } else { //如果$content不是数组,那么就仅处理一次 addslashes($content); } } else { //如果magic_quotes_gpc=On,那么就不处理 } //返回$content return $content; } ?> 复制代码 php, SQL 相关标签: php防范SQL注入 上一篇: 防范SQL注入攻击的代码_PHP教程 下一篇: 将MySQL从MyISAM转换成InnoDB错误和解决办法_MySQL 推荐阅读 数据库中的内容字段被挂马的替换方法 SQL注入 如何寻找sql注入漏洞? php将mysql数据库整库导出生成sql文件的具体实现 PHP登录环节防止sql注入的方法浅析 php防止sql注入示例分析和几种常见攻击正则表达式 解析:清除SQL被注入恶意病毒代码的语句 记一次成功的sql注入入侵检测附带sql性能优化 批量替换sqlserver数据库挂马字段并防范sql注入攻击的代码 sql注入数据库修复的两种实例方法 PHP学习之SQL语句快速入门