SpeedPHP技术交流论坛

 找回密码
 论坛注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 983|回复: 2

__val_esecape 这个防不了sql注入 [复制链接]

Rank: 4

宝贵意见

发表于 2010-8-9 17:18:47 |显示全部楼层
我已经从测试过了!这个很不安全!
还是修改吧!

管理员

@speedphp

Rank: 9Rank: 9Rank: 9

发表于 2010-8-9 21:54:10 |显示全部楼层
请联系我,QQ1615198

管理员

@speedphp

Rank: 9Rank: 9Rank: 9

发表于 2010-8-10 12:30:51 |显示全部楼层
问题已经明确,请各位在直接使用__val_esecape函数的时候将第二个参数设置成TRUE。或者自行加入单引号。

最新版本的speedphp框架已经去除__val_esecape的第二个参数,并且将__val_esecape改名为escape。请下载使用。
您需要登录后才可以回帖 登录 | 论坛注册

Archiver|SpeedPHP.com ( 粤ICP备08008671号 )  

GMT+8, 2012-2-7 00:37

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部