뭘 해야하나

고정 헤더 영역

글 제목

메뉴 레이어

뭘 해야하나

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (204)
    • centos7 (7)
    • 프로그래밍 (68)
      • linux (29)
    • network (5)
    • mysql (44)
    • php (45)
    • css (4)
    • script (13)
    • nodejs (2)

검색 레이어

뭘 해야하나

검색 영역

컨텐츠 검색

mysqli_real_escape_string

  • [PHP] mysqli_real_escape_string

    2021.10.18 by 2hansoul

[PHP] mysqli_real_escape_string

MYSQL과 사용할때 String 을 escape 상태로 만들어 준다 ex) mysqli_real_escape_string(dbconnect, escapestring 시킬 변수 ) escape를 하지 않은 소스를 그냥 input으로 받아주면 악의적인 sql문으로 테이블삭제나,변경이 가능하게 된다 값을 받아오면 바로 post를 하지않고 escape문에 받아되서 sql문을 돌려준다 sql문을 출력해보면 / \ 기호 들이 포홤되어 출력이 된다

php 2021. 10. 18. 19:57

추가 정보

반응형

인기글

최신글

페이징

이전
1
다음
TISTORY
뭘 해야하나 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바