重複の可能性:
mysql インジェクションとクロス サイト スクリプティングを防御する最善の方法
mysql 挿入ステートメント内に PHP 変数を含める方法
パスワード フィールドからテキストを取得するときに、 stripslashesステートメントに出くわした人がいるかどうか、また、そのような場合に SQL インジェクションを実行する方法があるかどうか疑問に思っていました。
つまり、PHP 言語では、Web サイトのパスワード フィールドからテキストを取得し、それを stripslashes ステートメントに渡して (') を削除すると、( ' OR 1=1 --
) が ( ) になりOR 1=1
ます。また、SQL インジェクションを実行しにくくします。