摘要:
1.mysql_real_escape_string()这个函数对于在PHP中防止SQL注入攻击很有帮助,它对特殊的字符,像单引号和双引号,加上了“反斜杠”,确保用户的输入在用它去查询以前已经是安全的了。但你要注意你是在连接着数据库的情况下使用这个函数。但现在mysql_real_escape_st... 阅读全文
摘要:
123456789'__TMPL__' => APP_TMPL_PATH, // 项目模板目录'__ROOT__' => __ROOT__, // 当前网站地址'__APP__' => __APP__, // 当前项目地址'__GROUP__' => defined('GROUP_NAME')?__... 阅读全文