现在的位置: 首页 > 综合 > 正文

PHP中stripslashes()与addslashes()

2013年08月11日 ⁄ 综合 ⁄ 共 1002字 ⁄ 字号 评论关闭
默认情况下,PHP 指令 magic_quotes_gpc 为 on,对所有的 GET、POST 和 COOKIE 数据自动运行 addslashes()。这是为了数据库的安全性。一些字符直接存储在数据库中是不安全的,他们是:
单引号 (') 
双引号 (") 
反斜杠 (\) 
NULL 
**************************************************************************************************************
addslashes() 函数在指定的预定义字符前添加反斜杠。这些预定义字符是:
单引号 (') 
双引号 (") 
反斜杠 (\) 
NULL 
**************************************************************************************************************
addslashes() 的例子:
<?php
$str = "Who's John Adams?";
echo $str . " This is not safe in a database query.<br />";
echo addslashes($str) . " This is safe in a database query.";
?>

输出:
Who's John Adams? This is not safe in a database query.
Who\'s John Adams? This is safe in a database query.

**************************************************************************************************************
stripslashes() 函数是 addslashes() 的反向操作,即:删除由 addslashes() 函数添加的反斜杠。
**************************************************************************************************************
stripslashes()  例子:
<?php
echo stripslashes("Who\'s John Adams?");
?>输出:

Who's John Adams? 

抱歉!评论已关闭.