º¯¼ö³»¿¡ ¿ª½½·¡½Ã ³Ö±â¿Í »©±â |
|
|
 |
12³â Àü |
¿ª½½·¡½Ã¸¦ µ¥ÀÌÅÍ º¯¼ö¿¡ ³Ö´Â °ÍÀº ÀÚÁÖ ¾ø´Â ÀÏÀÌÁö¸¸ ÇÊ¿ä¿¡ µû¶ó¼ »ç¿ëÇؾ߸¸ ÇÒ ¶§°¡ ÀÖ´Ù.
¿¹¸¦ µé¸é º¯¼ö³»ÀÇ µ¥ÀÌÅÍ°¡ '³ª±×³×' ¶ó°í °¡Á¤ÇÒ ¶§ »ç¿ëµÇ´Â ÄÚµå´Â
$na = "'³ª±×³×'";
¿Í °°ÀÌ Å« µû¿ÈÇ¥·Î °¨½ÎÁÖ°Ô µÇ´Âµ¥ À̸¦ µ¥ÀÌÅͺ£À̽º ¼Ó¿¡ »ðÀÔÇÏ·Á°í ÇÏ¸é ¾Æ·¡¿Í °°ÀÌ ÀÔ·ÂÀ» ÇØ¾ß ÇÑ´Ù.
insert into table values('$na');
ÇÏÁö¸¸ º¯¼ö³»¿¡ ³ª±×³×¶ó´Â ±Û¸¸ ÀÖ´Â °ÍÀÌ ¾Æ´Ï¶ó ''(ÀÛÀº µû¿ÈÇ¥)µµ °°ÀÌ Àֱ⠶§¹®¿¡ ¿¡·¯°¡ ¹ß»ýÇϴµ¥
À̶§ ÇÊ¿äÇÑ °ÍÀÌ addslashes(¿ª½½·¡½Ã ³Ö±â), stripslashes(¿ª½½·¡½Ã »©±â) ÀÌ´Ù.
<?
$name="'PHP À¥ ÇÁ·Î±×·¡¹Ö'";
echo $name."<br>";
$name=addslashes($name); // ¿ª½½·¡½¬¸¦ Æ÷ÇÔ
echo $name."<br>";
$name=stripslashes($name); // ¿ª½½·¡½¬¸¦ Á¦°Å
echo $name."<br>";
?>
À§¿Í °°ÀÌ µ¥ÀÌÅͳ»¿¡ ¿ª½½·¡½Ã¸¦ Æ÷ÇÔ½ÃÅ°·Á¸é addslashes ¸¦, »©·Á¸é stripslashes ¸¦ ÀÌ¿ëÇÏ¸é µÈ´Ù.
Âü°í·Î À§ÀÇ ±Û¿¡¼ ÀûÀº
insert into table values('$na'); ¿¡¼
ÀÛÀº µû¿ÈÇ¥ ´ë½Å Å«µû¿ÈÇ¥·Î °¨½ÎÁÖ¸é ¿¡·¯´Â ¾ø¾îÁö°Ô µÇ¹Ç·Î ±â¾ïÇϸé ÁÁÀ» µí ÇÏ´Ù.
|
|
̵̧ : 489 |
̵̧
¸ñ·Ï
|
|