人们将 stripslashes 用于什么,它通常与 addlashes 一起使用吗?为什么我应该在用户提交的字符串中去除或添加斜杠?
问问题
3411 次
1 回答
6
您应该始终清理用户的输入。但不是addslashes()
......如果你想用用户的输入组成一个查询,使用正确的数据库转义机制(查看mysql_real_escape_string()
和PDO 准备语句)。
于 2011-06-19T00:42:40.050 回答