已掉线,重新登录

首页 > 绿虎论坛 > 杂类 > 超级灌水 (发帖)

标题: 抱歉

作者: @Ta

时间: 2012-12-23

点击: 962

@为你一人 下午太累写着就睡着了 今晚不想写了
留言板 做了一个大概出来了
新鲜的http://wap.vb.hk/lt
好累啊,就是汉化太累了,又费时间

function escape($value){
if(is_array($value)){ 
return array_map(array($this, 'escape'), $value);
}else{
if(get_magic_quotes_gpc()){
$value=stripslashes($value);
}
return "'".mysql_real_escape_string($value)."'";
}
}

[隐藏样式|查看源码]


『回复列表(7|隐藏机器人聊天)』

1. 有bug明天改
(/@Ta/2012-12-23 22:50//)

2. 不急不急,等你把留言板写好了再帮我写也不迟
(/@Ta/2012-12-23 22:58//)

3. @淡然,在插入用户输入的数据之前应该使用mysql_real_escape _string()函数来处理,否则不仅可能会遭到SQL注入攻击,而且某些内容不能正常发布。
不信你发个“Throm'ka,各位!”试试,你会发现失败,只有打成“Throm\'ka,各位!”才发得出去。还得手动转义--.
(/@Ta/2012-12-23 23:10//)

4. 加个IF判断。
(/@Ta/2012-12-23 23:11//)

5. 我加了转义 就变成\' 查询就出错了
(/@Ta/2012-12-23 23:33//)

6. @老虎会游泳 INSERT INTO `content` (`username`,`posts`,`ip`,`time`) VALUES (\'$username\',\'$posts\',\'$ip\',\'$time\')
(/@Ta/2012-12-23 23:42//)

7. 我貌似知道怎么做了
(/@Ta/2012-12-23 23:43//)

回复需要登录

8月9日 23:55 星期六

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1