摘要:特地查看了下手册,关于php magic quotes,常见的几个设置如下,magic_quotes_gpc,magic_quotes_sybase,magic_quote_runtime,这几个函数是在php.ini中去配置的,从手册中可以看出从php5.3后已经废除了这些特性,所以强烈大家不要使用,在php.ini中关闭它。这些函数的作用是对数据进行转义。防止sql注入的时候,很多人会这样写:if(!get_magic_quotes_gpc()){$post=addslashes($post);}如果开启了它们,会自动给你转义单引号(')、双引号(")、反斜线(\)与 N
阅读全文