PHP development coding standards
/ PHP對輸入?yún)?shù)值進(jìn)行轉(zhuǎn)義處理
PHP對輸入?yún)?shù)值進(jìn)行轉(zhuǎn)義處理
PHP對輸入?yún)?shù)值進(jìn)行轉(zhuǎn)義處理
頁面接到參數(shù)需要SQL操作,這時候需要做轉(zhuǎn)義,尤其需要注意”;”。
如:
$a = ” Let’s go ” ; $sql = “Insert into tmp(col) values(’$a’)” ;
這種情況出現(xiàn)錯誤的不確定性。