通過addslashes()進行SQL注入的示例?在PHP中,我知道這mysql_real_escape比使用更安全addslashes。但是,我找不到一個addslashes讓SQL注入發生的情況的例子。誰能舉一些例子?
3 回答

幕布斯6054654
TA貢獻1876條經驗 獲得超7個贊
mysql_real_escape_string()與Prepared Statements清楚地解釋了mysql_real_escape_string()不是100%安全的。
使用mysql_set_charset('GBK')替換mysql_query(“SET CHARACTER SET'GBK'”),mysql_real_escape_string()可以100%安全。
添加回答
舉報
0/150
提交
取消