Magic Quotes 会自动对输入表单中的文本中有问题的字符进行转义。在查询数据是地,这特别有用,因为那些引号将会在SQL命令中产生错误。不过,mysql_real_escape_string()函数是得到相同结果的更好一点的方式,因为它是特定于数据库和语言的。
为了避免过度转义,使用以下代码
» 阅读全文
Submitted by lijs on 2007, July 31, 4:02 PM
» 阅读全文
Submitted by lijs on 2007, July 27, 8:34 PM
» 阅读全文