问问题
5176 次
4 回答
0
如果您想阻止 XSS 攻击,请尝试filter_var 。
$essay=filter_var($essay, FILTER_SANITIZE_STRING);
如果您试图防止 sql 注入,请查找参数化查询。
于 2013-03-14T02:28:15.433 回答
0
虽然我不同意你对正确排版的危险仇杀,但我可以告诉你,你需要str_replace()
为每一种不同类型的撇号式字符提供一个。str_replace()
只需用你想要删除的每种撇号做一堆s 。
我仍然认为您试图通过避免而不是解决问题来解决问题。撇号完全可以放入 mysql 数据库中,它可能只需要具有不同的字符集或排序规则。
于 2013-03-13T16:58:11.983 回答
0
于 2013-03-13T16:50:08.253 回答