私は最近SQLインジェクションの防止について読んでいて、基本を学ぶことができるように、さまざまな機能間の理解を深めようとしています。
私は読んだmysql_real_escape_string
ことがありますが、SQL構文と混同されないように、基本的に「特殊」と見なされる文字をエスケープしていることを理解していますか?
さて、それが少なくともある程度真実であると仮定すると、stripslashes
関数を?と組み合わせて使用する必要がありmysql_real_escape_string
ますか?私はstripslashes
それが何であり、それが何のためにあるのか疑問に思っています。