程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> 關於PHP編程 >> PHP中addcslashes與stripcslashes函數用法分析,stripcslashes

PHP中addcslashes與stripcslashes函數用法分析,stripcslashes

編輯:關於PHP編程

PHP中addcslashes與stripcslashes函數用法分析,stripcslashes


本文實例分析了PHP中addcslashes與stripcslashes函數用法。分享給大家供大家參考,具體如下:

在寫一個網站的英文版時,寫完後填加英文資料,我隨便填寫時一點問題沒有,但每當填加指定的內容時卻填加不上,也不報錯,我查看了數據庫,發現這個字段用的是“TEXT”數據數型,我以為是內容過長的原因,於是我把數據類型改成了“longtext”,但提交時發現還是出現同樣的問題。下面我們給大家介紹一下addcslashes函數吧!

後來請教同事,同事發現在是英文中帶標點“'”的原因,MySQL執行到此處後自動認為語句結束,所以才填加不上。既然找出來了問題那就得找出對應的解決方法,那就是在文本內容中的“'”前全部加上轉義字符“\”,正好PHP中提供了自動在字符串中加入或去除轉義字符的函數addcslashes和stripcslashes,於是加上測試後,果然問題解決!由此可見,我平日寫程序時不夠嚴禁,總是會忽略這樣那樣的細節問題,如果被HACKER發現這些問題加一利用,網站基本就OVER了,所以大家一定要引以為戒,不要和我犯同樣的錯誤哦。

下面簡單介紹這兩個函數的用法:

string addcslashes(string str,string charlist)

第1個參數str為待失物原始字符串

第2個參數charlist說明需要在原始串的哪些字符前加上字符 “\”。

string stripcslashes(string str)

去掉字符串中的“\”。

另外,使用addslashes函數也可直接針對“'”進行轉義處理。

示例如下:

<?php
$sql = "update book set bookname='let's go' where bookid=1";
 echo $sql."<br/>";
 $new_sql = addcslashes($sql,"'");
 echo $new_sql."<br/>";
 $new_sql_01 = stripcslashes($new_sql);
 echo $new_sql_01."<br/>";
 echo addslashes($sql);
?>

運行結果如下:

update book set bookname='let's go' where bookid=1
update book set bookname=\'let\'s go\' where bookid=1
update book set bookname='let's go' where bookid=1
update book set bookname=\'let\'s go\' where bookid=1

希望本文所述對大家PHP程序設計有所幫助。

您可能感興趣的文章:

  • PHP中addslashes()和stripslashes()實現字符串轉義和還原用法實例
  • php中addslashes函數與sql防注入
  • PHP中使用addslashes函數轉義的安全性原理分析
  • PHP關於htmlspecialchars、strip_tags、addslashes的解釋
  • PHP函數addslashes和mysql_real_escape_string的區別
  • php stripslashes和addslashes的區別
  • 解析php addslashes()與addclashes()函數的區別和比較
  • php daddslashes()和 saddslashes()有哪些區別分析
  • php addslashes及其他清除空格的方法是不安全的
  • php addslashes和mysql_real_escape_string
  • php addslashes 函數詳細分析說明

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved