php安全中需要防止SQL注入吗?
PHP需要像ASP防止SQL注入吗?比如把一些特殊符号禁闭掉
程序代码:function str_check($str){
if(!get_magic_quotes_gpc()){ // 判断magic_quotes_gpc是否打开
$str = addslashes($str); // 进行过滤
}
return $str;
}[ 本帖最后由 外部三电铃 于 2009-9-2 20:17 编辑 ]










