我正在开发一个门户网站,我对在 MySQL 表中保存数据有以下几个问题:
我应该保存 varchar 字段转义吗?我现在使用 mysql_real_escape_string() 来避免字符串注入。
为什么我应该不转义地保存它们(这是由这个网站上的一个人提出的)以及这对于单引号和双引号等字符如何工作。它不会破坏 SQL 命令吗?
轻松谈论这个话题。
最后一件事......在使用mysql_real_escape_string之前我使用了addslashes和stripslashes,它对我有用(当然,mysql-injection恶意代码的机会,我最近发现并记录了自己)......
谢谢