PHP uygulamaları güvence bazı okuma yapıyorum, ve mysqli_real_escape_string MySQL tablolarına veri eklerken addslashes Bazı garip şeyler neden olabilir çünkü kullanmak doğru işlevi gibi geliyor bana Bir akıllı saldırgan gerçekleşmesi için. Değil mi?
Ancak, bana kafa karıştırıcı bir şey var. Ben onların verileri korumak için geri kullanıcılara kullanıcı tarafından girilen verileri yankılanan, ama o gibi görünüyor zaman htmlentities addslashes olan addslashes daha iyidir tavsiye ediliyor hatırlıyorum görünüyor güvenlik açığı ile. Bu doğru mu, yoksa yanlış hatırlayarak?