防止sql注入-PHP防SQL注入不要再用addslashes和htmlspecialchars()和addslashes()函数了
在防止被注入攻击时,常会用到两个函数:htmlspecialchars()和addslashes()
basename — Returns trailing name component of path chgrp — Changes file group chmod —
如果变量名称的前面带有括号(带有或不带有参数),则PHP解析器将尝试查找名称与变量值相对应的函数并执行该函数。这样的函数称为可变函数。此功能在实现回调,函数表等时很有用
The getenv() function is used to retrieve the value of an environment variable.
The rand() function is used in PHP to generate a random integer.
匿名函数(Anonymous functions),也叫闭包函数(closures),允许 临时创建一个没有指定名称的函数。最经常用作回调函数参数。
html_entity_decode():把html实体转换为字符。 $str = "just atest & 'learn to use '";
在每个双引号(")前添加反斜杠: <?php $str = addslashes('ggg is the "dada" city in China.');