php和MySQL轉(zhuǎn)義字符的深入研究
以下的文章主要介紹的是關(guān)于php和MySQL轉(zhuǎn)義字符的深入研究,我們大家在設置相關(guān)文件中,會遇到一項magic quotes,其是默認是打開的,而推薦卻是關(guān)閉。我們起初按照默認設置,以為這樣開發(fā)起來更省事,實際情況也是這樣。
等到程序?qū)W到一定程度,逐漸傾向于將該選項關(guān)閉。
這樣做的好處是,使程序更有邏輯和容易控制。上述選項打開后,php會對單引號',雙引號",反斜杠/,空字串null進行轉(zhuǎn)義,分別替換為:\' \" \\ \0,這樣的好處是提高安全性,防止注入攻擊。不過這很容易通過程序來完成。
MySQLl寫入數(shù)據(jù)庫時,必須對字串進行處理,需要對上述4種字符進行轉(zhuǎn)義,這樣如果設置了magic quotes為on,那么無需再轉(zhuǎn)義,表面上似乎省事了,實際上卻是容易混淆和造成邏輯上的混亂。所以藍草推薦將magic quotes設置為off關(guān)閉。對于MySQLl轉(zhuǎn)義字符通過寫個簡單的轉(zhuǎn)義函數(shù)來處理。這樣會更容易控制php和操控MySQLl。

以上的相關(guān)內(nèi)容就是對關(guān)于php與MySQLl轉(zhuǎn)義字符的研究的介紹,望你能有所收獲。
【編輯推薦】
























