设为首页收藏本站淘宝杂货铺

从F到0 - From F to 0

 找回密码
 注册已关闭
搜索
查看: 2996|回复: 4
收起左侧

[PHP/ASP/JSP] PHP文本字符串中 中单引号和双引号的最大区别(使用不当极易引发SQL注入等漏洞)

[复制链接]
发表于 2019-5-11 17:12:09 | 显示全部楼层 |阅读模式
  1. <?php
  2. /*
  3. PHP中单引号和双引号具有不同的含义,最大的几项区别如下:
  4. 单引号中,任何变量($var)、特殊转义字符(如“\t \r \n”等)不会被解析,因此PHP的解析速度更快,转义字符仅解析 《\'》
  5. 发送的HTML代码由浏览器解析,与PHP无关,使用不当极易引发SQL注入等漏洞。
  6. */
  7. $var = 'Value';

  8. echo "Hello\r\nWorld!$var " <br>";

  9. echo 'Hello\r\nWorld!$var \' <br>';




  10. ?>
复制代码

相关帖子

您需要登录后才可以回帖 登录 | 注册已关闭

本版积分规则

QQ|手机版|Archiver|从F到0 ( 蒙ICP备17002595号-1 )
蒙公网安备15010402000325号

腾讯云安全认证

GMT+8, 2024-4-19 20:03 , Processed in 0.660038 second(s), 20 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表