php.ini里面我从来都是设置成关闭魔术引号的,就算开启了,在关系到SQl语句的变量也都要特别注意检查的。依靠一个地方的配置来决定整个网站的安全性太不保险了