关于PHP addlashes()

addlashes()
这个函数的话能防一般的SQL注入么?

阅读 3.9k
4 个回答

首先你得定义,什么是「一般的SQL注入」,就我认为没有所谓一般、还是二般注入,进去了就是进去了,哪怕只在外面蹭蹭也算。
那问题就变成了「经过addslashes()的输入是否有注入风险」。相关文章很多,直接Google即可。

可以,通过对单引号,双引号,反斜线,空字节(null)的转义,使查询失败,做到防止sql注入

这个函数在页面为gbk编码的情况下,会有多字节注入风险

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题