小编Zer*_*oth的帖子

mysql_real_escape_string(htmlspecialchars())真的有用吗?为什么?

有这样的东西真的很有用吗:

$passe = mysql_real_escape_string(htmlspecialchars($_POST['passe']));
Run Code Online (Sandbox Code Playgroud)

为什么我们用这个?如何优化呢?

谢谢

<?php
mysql_connect("localhost", "root", "");
mysql_select_db("nom_db");

$passe = mysql_real_escape_string(htmlspecialchars($_POST['passe']));
$passe2 = mysql_real_escape_string(htmlspecialchars($_POST['passe2']));
if($passe == $passe2)
{
    script here
}

else
{
    echo 'Your password is wrong';
}
?>
Run Code Online (Sandbox Code Playgroud)

php mysql sql security

1
推荐指数
1
解决办法
7888
查看次数

标签 统计

mysql ×1

php ×1

security ×1

sql ×1