PHP程序员站--PHP编程开发平台
 当前位置:主页 >> PHP基础 >> 基础文章 >> 

PHP配置:get_magic_quotes_gpc 参数解释

PHP配置:get_magic_quotes_gpc 参数解释

来源:phperz.com  作者:phperz.com  发布时间:2008-12-09
get_magic_quotes_gpc 取得 PHP 环境变量 magic_quotes_gpc 的值

get_magic_quotes_gpc

取得 PHP 环境变量 magic_quotes_gpc 的值。

语法: long get_magic_quotes_gpc(void);

返回值: 长整数

函数种类: PHP 系统功能

内容说明

本函数取得 PHP 环境配置的变量 magic_quotes_gpc (GPC, Get/Post/Cookie) 值。

返回 0 表示关闭本功能;返回 1 表示本功能打开。php5默认是打开的。如果你不清楚你当前的php配置可用phpinfo()函数来查看。

当 magic_quotes_gpc 打开时,所有的 ' (单引号), " (双引号), \ (反斜线) and 空字符会自动转为含有反斜线的溢出字符。

 

简单来说当php.ini中magic_quotes_gpc = on时 那么php获取的get,post,cookie中的 “ ' ”(单引号)php会自动为他加入\转译符,就是让其失去“ ' ”原有的功能

这样做会减少php脚本的安全隐患,比如最注明的安全漏洞 SQL注入

 

延伸阅读:

PHP 5.2.8 紧急发布 修复5.2.7严重漏洞

用PHP函数解决SQL injection

PHP下防止单引号,双引号在接受页面转义的设置方法

PHP+SQL注入式攻击专题连载

最新文章
推荐阅读
月点击排行榜
PHP程序员站 Copyright © 2007-2010,PHPERZ.COM All Rights Reserved 粤ICP备07503606号