求一段php+mysql防注入代码
网上找了很多个。大部分都 报错。或者防注入功能不能用。
MySQL PHP 防注入
[解决办法]
if (get_magic_quotes_gpc()) {
$lastname = stripslashes($_POST['lastname']);
}
else {
$lastname = $_POST['lastname'];
}
// 如果使用 MySQL
$lastname = mysql_real_escape_string($lastname);
$sql = "INSERT INTO lastnames (lastname) VALUES ('$lastname')";