웹 해킹 - 대응방법, 필터링 함수


웹 해킹 - 대응방법, 필터링 함수

addslashes()DB 작업을 하는데 있어서 쿼리를합 작성하게 되는데, 작은따옴표( ' ), 큰 따옴표( " ), 백슬래시( \ ), NULL Byte를 문자열을 구분하는 등의 기준으로 이용하게 됩니다.그러나 문자열안에 따옴표가 들어가게 되면 오류가발생하게 됩니다. 예를들어 I'm ming를 쿼리를 날리게되면 'i'm ming'으로 날리게 됩니다. 나는 i와 m사이에있는 따옴표를 표현하고 싶은데 오류가 뜬다. 이럴 때 필요한게 addslashes(), stripslashes()입니다addslashes() 같은 경우 쿼리안의 따옴표를 이스케이프 (\)로처리 하여 DB에 저장됩니다. (I\'m ming)작은따옴표( ' ), 큰 따옴표( ' ), 백슬래시( \ )..........



원문링크 : 웹 해킹 - 대응방법, 필터링 함수