最新回答 / 忆学学
返回字符串,该字符串为了数据库查询语句等的需要在某些字符前加上了反斜线。$str = " hello 'world' ";
$sql = "insert into (xx) value ('$str')";
如果没有使用 addslashes()
sql =
insert into (xx) value ('hello 'world' ');这样就会导致语法错误,更严重的情况可能会导致用户sql注入
如果使用了
addslashes()
sql = insert into (xx) value ...
2014-12-02