用addslashes或 魔术引号 还是 mysql_real_escape_string??
mysql_real_escape_string提到的考虑到当前的字符集有点不解?是怎么回事呢?
俺看手册认为不需要对表单转入的值进行addslashes (魔术引号) 只要存入数据库的时候调用一下 mysql_real_escape_string就可以了?
你们认为呢
培训新闻
- 绝对高端,开沅教育(大连)中心2009年首期P...
- 开沅教育(大连)中心--09年3月北京交通大学...
- .广州多迪php培训,年前最后一期优惠,大家快...
- 上海实战精英班二期开始报名了~~~~~
- 大连开沅教育09年LAMP首期“就业班”开始报名...
- 北京十一期实战精英班,正在热招中,速速报名...
- 大连开沅教育08年寒假lamp精品培训招生开始,...
- 北京PCTI-19期,正在热招中,年前报名有优惠...
热点专题
网站特别推荐
- 软件开发--进入企业的项目经理必备课程
- PHP成都09年2月第六期招生简章
- 调查:长春地区计划开展PHP培训,长春地区的...
- 3月份研究生班提高项目开发能力
- 新年新规划 充电培训就业 就来PHPChina唐山培...
- 唐山培训中心“首期实战班”赠送联想双核笔记...
- LAMP兄弟连09年课程表
- 绝对高端,开沅教育(大连)中心2009年首期P...
- 2008.12.24李明老师"互联网时代的就业与...
- 上海实战精英班二期开始报名了~~~~~
社区精华
- linuxroot吐血推荐花了一天时间写的强壮捕获各...
- PHPChina伯乐PHP程序员(1年)
- PHPChina伯乐北京高级的PHP程序员
- PHPChina伯乐浙江 高薪职位!
- PHPChina伯乐网站技术






最新回复
php这么多版本,一直有这个函数,说明他很有用
出库的时候再转回来就行了stripslashes
原样存入
出库时htmlspecialchars就行了
新词
那个add以后就可以不用了吧?
那如果要用mysql_real_escape_string这个函数的话,是不是总把gpc魔术引用添加的单引号去掉,然后再调用mysql_real_escape_string这个函数?如果不这么做,总是在把变量代入sql语句的时候再添加,不是累死?
另外,这个函数是属于mysql函数的,要总是先链接完mysql后才进行调用?
[ 本帖最后由 深蓝色 于 2008-11-28 20:01 编辑 ]