13
Chỉ cần một lưu ý nhanh chóng về mysql_real_escape_string () của PHP chức năng. Về cơ bản các chức năng sẽ loại bỏ khả năng của khách ném dữ liệu nhị phân hoặc khai thác khác vào hình thức của bạn vv trên trang web của bạn. Gần đây tôi đã có một vấn đề để tìm ra lý do tại sao tôi mysql_real_escape_string ($ biến) là vô giá trị. Ngớ ngẩn tôi, tôi thậm chí không nghĩ về thực tế rằng kết nối cơ sở dữ liệu MySQL phải được thực hiện đầu tiên, như trong trước khi mysql_real_escape_string () có thể được sử dụng.
Vì vậy, nếu mysql_real_escape_string () của bạn không nhận được bất kỳ dữ liệu, đảm bảo bạn đang kết nối với cơ sở dữ liệu MySQL đầu tiên và sau đó sử dụng chức năng này.
Bạn hiện đang xem các siêu Cass blog của tài liệu lưu trữ cho tháng một, năm 2012.