Inhaltsverzeichnis
Antwortinhalt:
Heim Backend-Entwicklung PHP-Tutorial PHP-Escape-String-Sonderzeichen

PHP-Escape-String-Sonderzeichen

Aug 04, 2016 am 09:19 AM
php

Welche Methode kann PHP verwenden, um alle Sonderzeichen in einer Zeichenfolge zu maskieren?
Ähnlich wie mysql_real_escape_string, aber dieser ist veraltet und wird nicht in der Datenbank verwendet.

Antwortinhalt:

Welche Methode kann PHP verwenden, um alle Sonderzeichen in einer Zeichenfolge zu maskieren?
Ähnlich wie mysql_real_escape_string, aber dieser ist veraltet und wird nicht in der Datenbank verwendet.

htmlspecialchars

Die MySQL-Erweiterung wurde seit PHP 5.5 aufgegeben. Sie können stattdessen mysqli oder pdo_mysql verwenden

Also die von Ihnen erwähnte mysql_real_escape_string-Funktion: Wenn Sie mysqli verwenden, können Sie stattdessen mysqli_real_escape_string verwenden

Es wird jedoch empfohlen, pdo_mysql zu verwenden und vorbereitete Anweisungen zu verwenden, um die Sicherheit zu verbessern

http://php.net/manual/zh/ref....

htmlspecialcharsEinfache und doppelte Anführungszeichen, Größer-als- und Kleiner-als-Zeichen usw. werden in das HTML-Format konvertiert;htmlentitiesAlle Zeichen werden in das HTML-Format konvertiert;addslashesEinfache und doppelte Anführungszeichen, Backslashes und NULL werden mit Backslash ;

maskiert
  • Wie andere Internetnutzer sagten, müssen Sie sich bei Verwendung von pdo keine Gedanken über Injektionen und andere Probleme bei Datenbankvorgängen machen. Die integrierte Vorverarbeitung von pdo kann die Injektion von sql effektiv verhindern und Sonderzeichen behandeln.

  • Wenn Sie pdo nicht verwenden, müssen Sie die Filterung selbst durchführen. Hier ist eine Methode, die ich nur als Referenz verwendet habe

1

2

3

4

5

6

7

8

9

10

11

12

<code>function isEscape($val, $isboor = false) {

    if (! get_magic_quotes_gpc ()) {

        $val = addslashes ( $val );

    }

    if ($isboor) {

        $val = strtr ( $val, array (

                "%" =&gt; "\%",

                "_" =&gt; "\_"

        ) );

    }

    return $val;

}</code>

Nach dem Login kopieren
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße Artikel -Tags

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

PHP 8.4 Installations- und Upgrade-Anleitung für Ubuntu und Debian PHP 8.4 Installations- und Upgrade-Anleitung für Ubuntu und Debian Dec 24, 2024 pm 04:42 PM

PHP 8.4 Installations- und Upgrade-Anleitung für Ubuntu und Debian

CakePHP Datum und Uhrzeit CakePHP Datum und Uhrzeit Sep 10, 2024 pm 05:27 PM

CakePHP Datum und Uhrzeit

CakePHP-Projektkonfiguration CakePHP-Projektkonfiguration Sep 10, 2024 pm 05:25 PM

CakePHP-Projektkonfiguration

CakePHP-Datei hochladen CakePHP-Datei hochladen Sep 10, 2024 pm 05:27 PM

CakePHP-Datei hochladen

CakePHP-Routing CakePHP-Routing Sep 10, 2024 pm 05:25 PM

CakePHP-Routing

Besprechen Sie CakePHP Besprechen Sie CakePHP Sep 10, 2024 pm 05:28 PM

Besprechen Sie CakePHP

CakePHP-Kurzanleitung CakePHP-Kurzanleitung Sep 10, 2024 pm 05:27 PM

CakePHP-Kurzanleitung

So richten Sie Visual Studio-Code (VS-Code) für die PHP-Entwicklung ein So richten Sie Visual Studio-Code (VS-Code) für die PHP-Entwicklung ein Dec 20, 2024 am 11:31 AM

So richten Sie Visual Studio-Code (VS-Code) für die PHP-Entwicklung ein

See all articles