get_mogic_quotes_gpc()是php在5.4版本后废弃的函数
主要功能是得到magic_quotes_gpc的值(打印不出来但是**!magic_quotes_gpc()**的结果为1):PHP 指令 magic_quotes_gpc 为 on,对所有的 GET、POST 和 COOKIE 数据自动运行 addslashes()
addslashes()
addslashes() 函数返回在预定义的字符前添加反斜杠的字符串。通常用于字符的转义,登录时字符串的处理以防止sql注入具体使用如下:
//自定义函数过滤gpc防止特殊字符注入
function fitterstr($value){
if(!get_magic_quotes_gpc()){
$value=addslashes(trim($value));
return $value;
}else{
return trim($value);
}
}
高版本php通常使用以下方式
SQLite3::escapeString($string);//$string为要转义的字符串
来处理字符串