看板 [ PHP ]
討論串[請益] <textarea>的資料存到資料庫..怎麼防止 …
共 3 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者clifflu (缺錢啦 @@)時間19年前 (2006/01/08 00:09), 編輯資訊
2
0
0
內容預覽:
htmlspecialchars(). 另外對怕 user data 干擾 php code 所用得則是 addslashes(). 而 addslashes 又可能因開啟 magic_quote 受到影響 (而變成不需要用 @@). --. 鬼壓床怎麼辦. 騎上去啊. --. 發信站: 批踢踢

推噓0(0推 0噓 1→)留言1則,0人參與, 最新作者ottokang (貓貓的大玩偶)時間19年前 (2006/01/08 14:02), 編輯資訊
0
0
0
內容預覽:
說到magic_quote,在php.ini中有分三設定. # magic_quotes_gpc. 顧名思義就是對GET、POST、Cookie的資料做addslashes的動作. gpc是以上三個字的縮寫,預設值是開啟. # magic_quotes_runtime. 對PHP之外進來的資料(例如
(還有221個字)

推噓2(2推 0噓 0→)留言2則,0人參與, 最新作者picachuxyz (XHTML&CSS&JS&PHP)時間19年前 (2006/01/08 18:00), 編輯資訊
0
0
0
內容預覽:
請問什麼情況下user data會影響到php code?. 假設$a是要從表單寫進去資料庫的資料如: \\'"'//. 因為沒做htmlspecialchars()所以在資料庫裡呈現是\\'"'//. 從資料庫取資料出來的時候作htmlspecialchars()變成這樣\\'&quot;'//.
首頁
上一頁
1
下一頁
尾頁