본문 바로가기

카테고리 없음

[PHP]SQL인젝션 보안 mysql_real_escape_string



mysql_real_escape_string 은 SQL에 인젝션 보안 처리하는 방법중 한가지 입니다.


이스케이프 문자를 제거해줍니다.

제어를 할때 사용되는문자죠

C언어를 배워보신분들은 약간 아시겠지만

\n 이나 \a 같은겁니다.


이런 문자가 SQL에 들어올경우 매우 곤란해지겠죠.


그래서 mysql_real_escape_string 를 사용해줍니다.


사용방법은 너무 간단합니다.

함수처럼 사용하시면 됩니다.


mysql_real_escape_string($변수);


이렇게하면 간단히 제거가 됩니다.