从.htaccess文件中删除“magic_quotes_gpc”是否危险?

时间:2011-03-07 08:44:28

标签: php sql ini

我正在我的服务器上安装基于cgi模式的phplist。我读到我必须在.htaccess文件中隐藏与“magic_quotes_gpc”相关的部分,并且我还需要配置php.ini文件以便允许使用魔术引号。

我为phplist配置了一个不同于我网站的独立数据库。 那有什么危险吗?什么是“sql注射器”?

我正在使用PHP 4.4.9版

1 个答案:

答案 0 :(得分:1)

绝对不是“危险”。

此功能已在PHP 5.3中弃用,因此删除它将是正常的举动。

考虑到sql注入,即使激活了magic_quotes,你也必须做一些检查,所以nothings会在这里改变。