本帖最后由 liuser_cn 于 2012-09-06 02:36:28 编辑

解决方案 »

  1.   

    1) array_walk() 函数对数组中的每个元素应用回调函数。如果成功则返回 TRUE,否则返回 FALSE。2)其实就是防sql注入,对get/post 过来的值中的预定义字符添加反斜杠3) 不能 
      

  2.   

     1.同楼上 2.有开魔术引用的不用再addslashes了,没开就要,入库前过滤用 3.array_walk()把你post和get数组都过滤一遍了,干嘛要换?
      

  3.   

    php 5.4 已经去掉这个ini参数,统一了,你不要纠结了,都按5.4以后的方法做吧,不然以后升级了要重写代码的