看板 [ PHP ]
討論串[請益] php 發生 隱碼問題
共 10 篇文章
首頁
上一頁
1
2
下一頁
尾頁

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者justinC (無)時間19年前 (2006/04/30 00:44), 編輯資訊
0
0
0
內容預覽:
之前看這篇沒有很懂上面意思. mysql本身的prepared statement不是比較安全嗎. 不知道prepared statement實作是不是還把資料轉成sql 語法. 如果是的話不過濾 當然也是有問題. 書上說對 sql injection有比較安全不知道什麼意思. ?. --.

推噓1(1推 0噓 0→)留言1則,0人參與, 最新作者Vexed (!~!)時間19年前 (2006/04/15 06:19), 編輯資訊
0
0
2
內容預覽:
這是沒用的. http://www.php.net/manual/en/function.get-magic-quotes-gpc.php. Keep in mind that the setting magic_quotes_gpc will not work at runtime. 建議是在連資
(還有151個字)

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者mouse26 (請吱解我)時間19年前 (2006/04/15 02:28), 編輯資訊
0
0
1
內容預覽:
所以寫的時候要這樣比較保險...我之前也是都全部無腦addslashes... if (get_magic_quotes_gpc()) {. $xxx = $_POST['xxx'];. } else {. $xxx = addslashes($_POST['xxx']);. }. 或是乾脆檔案前面
(還有143個字)

推噓1(1推 0噓 0→)留言1則,0人參與, 最新作者chweng時間19年前 (2006/04/14 23:17), 編輯資訊
0
0
1
內容預覽:
那如果已經開啟magic_quotes_gpc,. 然後又對 get、post、cookie 的資料做 addslashes,會不會變成這樣:. \ -> \\ -> \\\\. 之前我都是用 php.ini.recommand 預設的關閉,. 然後程式中一個一個用 addslashes,. 如果現
(還有39個字)

推噓1(1推 0噓 0→)留言1則,0人參與, 最新作者ottokang (貓貓的大玩偶)時間19年前 (2006/04/14 23:00), 編輯資訊
0
0
0
內容預覽:
看709篇,瞭解一下magic_quotes的功能. 用'來取代\似乎是資料庫sybase的特殊需求,一般情況不會用到. PHP 預設是開啟slash沒錯,但是還是檢查一下設定比較保險. 一個很久沒有PO文的版主. --. 發信站: 批踢踢實業坊(ptt.cc). ◆ From: 211.74.
首頁
上一頁
1
2
下一頁
尾頁