yyyiue 2016-08-05 01:27 采纳率: 42.9%
浏览 1167
已采纳

关于如何防止sql特殊字符的问题。

既然高版本的PHP不支持magic_quotes_gpc 和 mysql_escape_string() 了,那用什么方法来防止sql的特殊字符呢?

  • 写回答

1条回答 默认 最新

  • 斯洛文尼亚旅游 2016-08-05 02:43
    关注

    存储过程或者sql语句参数化,不想用这些就直接

     str_replace将内容中的单引号替换为实体对象'或者''
    
    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?