假如magic_quotes_runtime选项被打开 那么返回日期的函数遇到单引号时将被转义如: 11"11' 将被转义为: 11\"11\'

解决方案 »

  1.   

    决定进出数据库和文件的内容是否自动进行转义处理参见set_magic_quotes_runtime函数的说明
      

  2.   

    set_magic_quotes_runtime(0); 
    这段代码的作用就是如果magic_quotes_gpc打开,就去掉所有特殊字符的前面的转义字符,所以,不管php.ini里magic_quotes_gpc的状态如何,我们输入的单引号都没有影响的,大家可以放心注入。呵呵。
      

  3.   

    PHP默认的magic_notes_runtime的状态为0,也就是false;