LESS 17 基于错误的UPDATE查询
源码中的几个php函数:
- get_magic_quotes_gpc()
magic_quotes_gpc函数在php中的作用是判断解析用户提示的数据,如包括有:post、get、cookie过来的数据增加转义字符“ ”,以确保这些数据不会引起程序,特别是数据库语句因为特殊字符引起的污染而出现致命的错误
get_magic_quotes_gpc()就是取得php环境变量magic_quotes_gpc的值
- addslashes() & stripslashes()
addslashes() 函数在指定的预定义字符前添加反斜杠:
单引号 (‘),双引号 (“),反斜杠 (),NULL
stripslashes() 函数删除由 addslashes() 函数添加的反斜杠。
- ctype_digit()
检测字符串中的字符是否都是数字,负数和小数会检测不通过,这是验证是否正整数的函数简单方法
- mysql_real_escape_string()
mysql_real_escape_string() 函数转义 SQL 语句中使用的字符串中的特殊字符。
下列字符受影响:
- \x00
- \n
- \r
- \
- ‘
- “
- \x1a