摘要: 方法1⃣️addslashes(); $username=addslashes($_POST['username']); 方法2⃣️mysql_escape_string(); 方法3⃣️开启魔术引号 方法4⃣️控制用户输入的数据,如: 使用intval防止sql注入,intval()可以把变量转成 阅读全文
posted @ 2016-07-13 18:03 邀魂斩月 阅读(1573) 评论(0) 推荐(0) 编辑
摘要: PDO的优势在于兼容性,但速度不如mysql和mysqli new PDO($dsn,$username,$passwd[,$options]) $options可以设置数据库连接属性,如: $options=array(PDO::ATTR_AUTOCOMMIT=>0,PDO::ATTR_ERRMO 阅读全文
posted @ 2016-07-13 17:54 邀魂斩月 阅读(301) 评论(0) 推荐(0) 编辑