我已經做了一個簡單的功能,以防止從sql注入和XXS 這裏是我的代碼,對此的任何建議?這對於安全性來說足夠好嗎?PHP安全功能
function mres($input){
if(get_magic_quotes_gpc()){
$input=stripslashes($input);
}
$input=htmlentities($input, ENT_COMPAT, 'UTF-8');
return mysql_real_escape_string($input);
}
http://stackoverflow.com/q/4223980/285587 –