mysql_real_escape_string
用于SQL语句。单独的数据库安全性是否足够?例如,get_magic_quotes_gpc()我们使用了stripslashes。有关使用mysql_real_escape_string的其他函数我们必须知道的任何问题吗?
提前致谢
答案 0 :(得分:3)
如果您想拥有一个更安全的数据库,只需转义字符串是不够的。这肯定有助于SQL注入攻击,但还有许多其他方法可以破坏数据库。
一些指示:
这些通常是很好的做法,你应该知道SQL注入攻击范围之外的数据库的问题。
答案 1 :(得分:2)
不是真的。 SQL语句不同。对于其中一些人来说,这对其他人有帮助 - 不是。
希望它可以为您提供完整的图片,但欢迎您询问是否有不明确的事情。
请注意,get_magic_quotes_gpc()和stripslashes不是数据库问题。它只是输入数据验证的东西,它与SQL
无关答案 2 :(得分:0)
1)关闭magic_quotes_gpc
2)mysql_real_escape_string()