摘要: 1.mysql_real_escape_string()这个函数对于在PHP中防止SQL注入攻击很有帮助,它对特殊的字符,像单引号和双引号,加上了“反斜杠”,确保用户的输入在用它去查询以前已经是安全的了。但你要注意你是在连接着数据库的情况下使用这个函数。但现在mysql_real_escape_st... 阅读全文
posted @ 2015-11-26 16:52 GaoAnLee 阅读(304) 评论(0) 推荐(0) 编辑
摘要: 123456789'__TMPL__' => APP_TMPL_PATH, // 项目模板目录'__ROOT__' => __ROOT__, // 当前网站地址'__APP__' => __APP__, // 当前项目地址'__GROUP__' => defined('GROUP_NAME')?__... 阅读全文
posted @ 2015-11-26 14:15 GaoAnLee 阅读(446) 评论(0) 推荐(0) 编辑