2014-02-28 26 views

回答

1

使用prepared statements和mysql將負責任何必要的數據庫特定的轉義。除此之外,這是一個商業邏輯問題。

0

mysql_real_escape_string已被棄用一段時間了。 PHP.net有一個page to help you find a replacement

stripslashes不會阻止SQL注入,並且也會導致潛在的合法用戶輸入的問題。

相關問題