php安全中需要防止SQL注入吗?
PHP需要像ASP防止SQL注入吗?比如把一些特殊符号禁闭掉
程序代码:
function str_check($str){ if(!get_magic_quotes_gpc()){ // 判断magic_quotes_gpc是否打开 $str = addslashes($str); // 进行过滤 } return $str; }
[ 本帖最后由 外部三电铃 于 2009-9-2 20:17 编辑 ]