【发布时间】:2011-08-27 17:44:11
【问题描述】:
我正在制作一个系统,我需要防止 SQL 注入。我正在使用 PHP 和 SQL Server 2008 R2。基本上我想知道的是我是否可以使用:
mysql_real_escape_string
或者是否有针对 SQL Server 的特定版本。任何反馈表示赞赏。
【问题讨论】:
-
我认为mysql真正的转义字符串对你来说应该足够了,我不确定等待其他答案。
-
@BookOfZeus,不,这不是这个问题的骗局,因为它没有解决 MSSql
-
@Rikudo Sennin,不,你错了。
mysql_real_escape_string是与 MySql 而非 MSSQL 一起使用的函数 -
@Ibrahim Azhar Armar。你是对的。这是一个几乎完全相同的副本。一定错过了这个,但它有帮助。谢谢
标签: php sql-server