オンラインで見つけたログイン スクリプトで、作成者は SQL インジェクション攻撃を防ぐためにこの関数を追加しました。
function Fix($str) {
$str = trim($str);
if(get_magic_quotes_gpc()) {
$str = stripslashes($str);
}
return mysql_real_escape_string($str);
}
削除された (または削除された)と読んだのでmagic_quotes_gpc
、この関数は少し時代遅れのように感じます。単に使用するだけでmysqli_real_escape_string($user_input)
十分なセキュリティが追加されるのではないでしょうか?