相关疑难解决方法(0)

替代mysql_real_escape_string而不连接到DB

我希望有一个函数表现为mysql_real_escape_string而不连接数据库,因为有时我需要在没有数据库连接的情况下进行干测试.不推荐使用mysql_escape_string,因此不合需要.我的一些发现:

http://www.gamedev.net/community/forums/topic.asp?topic_id=448909

http://w3schools.invisionzone.com/index.php?showtopic=20064

php mysql mysql-real-escape-string

86
推荐指数
4
解决办法
11万
查看次数

mysql_real_escape_string()做了什么,addslashes()没有?

为什么我们需要特定于数据库的函数,如mysql_real_escape_string()?它能做什么,addslashes()不是吗?

暂时忽略参数化查询的优越替代方案,是一个使用addslashes()的webapp,它仍然容易受到SQL注入的攻击,如果是,如何?

php security sql-injection

20
推荐指数
4
解决办法
1万
查看次数

mysql_real_escape_string和addslashes有什么区别?

mysql_real_escape_string并且addslashes都用于在数据库查询之前转义数据,那有什么区别?(这个问题不是关于参数化查询/ PDO/mysqli)

php

9
推荐指数
2
解决办法
8172
查看次数