2007年5月22日火曜日

get_magic_quotes_gpc

get_magic_quotes_gpc -- magic quotes gpc の現在アクティブな設定を得る

SQLインジェクションについて調べていて
get_magic_quotes_gpc()がTRUEを返すと
シングルクォーテーション、ダブルクォーテーション、バックスラッシュ、 NULLを
エスケープしてくれることが分かった

ただし、magic_quotes_sybase ディレクティブがONの場合には、ダブルクォーテーション、バックスラッシュ、 NULLはエスケープしてくれない

0 件のコメント: