当前位置: 首页 > 图文教程 > 网络编程 > PHP > 哪位知道DISCUZ处理防SQL注入的代码是哪部分 - PHPchina

PHP
用PHP实现ODBC数据分页显示一例
用DBSQL类加快开发MySQL数据库程序的速度
多php服务器实现多session并发运行
多核编程中的负载平衡难题
将Oracle内置的安全特性用于php
在PHP中使用ASP.NET AJAX
php中计算时间差的几种方法
PHP 5.0对象模型深度探索之类的静态成员
让PHP管理小型的邮件列表
MagickWand for PHP linux INSTALL 安装
PHP中数组元素升序、降序及重新排序的函数
PHP后门的隐藏技巧测试报告
配置Apache 1.3或者Apache 2.0服务器的5个技巧
用Suhosin加强PHP脚本语言安全性
PHP动态网页编程常用技巧四则
解答:如何使用PHP开发高效的WEB系统
PHP实现上传文件生成小图加文字的实例
PHP实现定时生成HTML网站首页
教你用PHP写MySQL数据库的用户认证系统
加速动态网站 MySQL索引分析和优化

哪位知道DISCUZ处理防SQL注入的代码是哪部分 - PHPchina


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-03   浏览: 48 ::
收藏到网摘: n/a

哪位知道DISCUZ处理防SQL注入的代码是哪部分

非常感谢【论坛浏览】 

 相关评论
作者: namelessxp 发布日期: 2006-10-07
common.[inc.]php
作者: ahshuguang 发布日期: 2006-10-07
谢谢楼上的的朋友

是不是这几句起了作用?
$magic_quotes_gpc = get_magic_quotes_gpc();
@extract(daddslashes($_COOKIE));
@extract(daddslashes($_POST));
@extract(daddslashes($_GET));
if(!$magic_quotes_gpc) {
$_FILES = daddslashes($_FILES);
}


function daddslashes($string, $force = 0) {
if(!$GLOBALS['magic_quotes_gpc'] || $force) {
if(is_array($string)) {
foreach($string as $key => $val) {
$string[$key] = daddslashes($val, $force);
}
} else {
$string = addslashes($string);
}
}
return $string;
}

[ 本帖最后由 ahshuguang 于 2006-10-7 05:20 PM 编辑 ]
作者: LuckLrj 发布日期: 2006-10-07
啥年代了,还在学黑客。没出息
作者: phphp 发布日期: 2006-10-07
在整个代码中
作者: ahshuguang 发布日期: 2006-10-07