mysql_real_escape_stringを入れた変数から常に\(バックスラッシュ)を取得しました。例えば :
$string = mysql_real_escape_string($_GET['string']);
echo $string; //result : here\'s the text
そして、私がグーグルでいくつかの調査をした後、何人かの人々は、magic_quotes_gpcがオンになっているサーバー設定によって引き起こされたこのバックスラッシュを言います。私もこの構成を持っています。私はそれを私に見ますphpinfo(), magic_quotes_gpc = ON
私の質問は...このmagic_quotes_gpcをオフにするのは本当に安全ですか?
mysqlインジェクションを防ぐためにmysql_real_escape_stringを使用しているためです。magic_quotes_gpcをオフにすると、サーバーのパフォーマンスが低下するのではないかと心配しています。