嘿嘿,是的啊,这回发对地方了吧?
我就是想弄明白,到底是PHP5对这个问题的处理方式改变了,还是我对这个问题理解有误。。

解决方案 »

  1.   

    还有一个小问题:对表单数据过滤的时候,是否有必要做一次strip_tags()呢?还是只要输出时加htmlspecialchars()就可以了?什么情况下必须使用strip_tags()过滤呢?
      

  2.   

    不知道
    只知道常规处理是先进行magic_quotes_gpc 判断
    如果off为真,就addslash和stripslash
    否则就直接输入输出
      

  3.   

    同楼上,我也没太注意mysql_real_escape_string()这个函数。再仔细看看先。
      

  4.   

    php6中已经把addslash废弃了
    我现在都用mysql_real_escape_string了