用odbc情况下 怎么防止SQL 注入 - 技术问答

[复制链接]
查看11 | 回复3 | 2013-10-11 15:11:16 | 显示全部楼层 |阅读模式
我不知道ODBC连接是不是不用SQL语句查询,如果是用SQL的话那就用mysql_real_escape_string()函数有什么问题吗?tianshibao 发表于 2009-6-15 16:59[/url]谢谢回复$project_id = $_GET[\'project_id\'];$conn = odbc_connect(\'Offshore WT\', \'\', \'\');$rs = odbc_exec($conn,\"select * from dbo.F_PROJECT where ID =\' \".mysql_real_escape_string($project_id).\" \' \");错误是mysql_re...
回复

使用道具 举报

千问 | 2013-10-11 15:11:16 | 显示全部楼层
你没开php的mysql扩展吧tianshibao 发表于 2009-6-15 17:08[/url]刚刚是没有开扩展,现在打开了 重启了apache,但是还是有同样的错误 是否需要重启电脑?...
回复

使用道具 举报

千问 | 2013-10-11 15:11:16 | 显示全部楼层
4# if (!get_magic_quotes_gpc()) {$project_id = addslashes($_GET[\'project_id\']);} else {}能达到效果吗...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行