【发布时间】:2020-06-07 05:39:11
【问题描述】:
我是 php 的初学者。我正在运行“Learning PHP, MySQL and JavaScript with jQuery”一书中名为 Robin's Nest 的最后一章项目。
在文件 function.php 中,函数sanitizeString 引发以下弃用错误:
已弃用:函数 get_magic_quotes_gpc() 在第 42 行的 C:\xampp2\htdocs\MyProjects\robinsnest\functions.php 中已弃用。
我的 php 版本是 7.4.3,我在 Windows 10 操作系统上使用 Xampp。我查看了该函数的 PHP 手册,发现该函数自 PHP 7.4.0 起已被弃用。
如何修改此函数,使其不使用已弃用的函数 get_magic_quotes_gpc() 并且仍然获得等效功能,因为似乎没有替代函数?
function sanitizeString($var)
{
global $connection;
$var = strip_tags($var);
$var = htmlentities($var);
if (get_magic_quotes_gpc())
$var = stripslashes($var);
return $connection->real_escape_string($var);
}
【问题讨论】:
-
摆脱整个
if声明。 -
这能回答你的问题吗? How can I prevent SQL injection in PHP?
-
使用准备好的语句而不是字符串转义 - 后者会遗漏某些情况并可能导致安全漏洞。
-
@halfer,当您在 localhost 中运行 Robin's Nest 时?是不是很慢?
-
@deanstreet:我认为您的查询是针对这个问题的作者 Rilwan Smith(我的帐户附在这个问题上,因为我编辑了它)。
标签: php deprecation-warning php-7.4