Re: [請益] mysql_num_rows()

看板PHP作者 (夏天到了,冷不起來了說)時間18年前 (2007/05/10 23:56), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串3/4 (看更多)
※ 引述《foxzgerald (O⊥M)》之銘言: : 另外. $sql 字串最好先脫序. 特別是這些查詢字串中的一些變數來自於使用者輸入 : ($_POST 或是 $_GET 之類的) .. 如果不先脫序. 很容易被 sql injection 攻擊 : 相關資訊請看 mysql-query 的第二個範例.或者 google :) 請問,所謂的脫序是不是泛指將$sql中的特殊符號(例如 ' ) 做註記處理 (變成\')。 使人無法透過url和表單中的變數去中斷並改變mysql_query($sql)的執行結果? 透過mysql_escape_string就可以阻絕掉基本的sql injection嗎? 另外,我還是看不太懂mysql_escape_string和mysql_real_escape_string的差異 是差別在mysql_real_escape_string可以引用參照字嗎? 謝謝 :) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.104.153.99
文章代碼(AID): #16Gq2YbR (PHP)
討論串 (同標題文章)
本文引述了以下文章的的內容:
以下文章回應了本文
完整討論串 (本文為第 3 之 4 篇):
文章代碼(AID): #16Gq2YbR (PHP)