6

次のように、php フォームから受け取ったすべての文字列パラメーターをエスケープしています。

$usr_name = mysql_real_escape_string($_REQUEST['usr_name']);

SQL インジェクションに関するいくつかの問題を回避するため。しかし、関数から文字列を戻すと、結果は何もなくなります。

また、PHP ログにこの奇妙な警告が表示され続けます。

PHP Warning:  mysql_real_escape_string() [<a href='function.mysql-real-escape-string'>function.mysql-real-escape-string</a>]: A link to the server could not be established in /hermes/bosweb/web279/b2798/ipw.bankingforms/public_html/formAckResponse_controller.php on line 39

ホストの使用: PHP バージョン 4.4.7

4

1 に答える 1