pm1122dev의 비밀노트

[php] addslashes, stripslashes, htmlspecialchars 함수 본문

php&mysql

[php] addslashes, stripslashes, htmlspecialchars 함수

pm1122Dev 2021. 2. 1. 11:06
728x90
반응형

mysql에서 insert를 할 경우 가끔 정확하게 sql문을 적었는데 오류가 나는 경우가 있습니다. 그럴때 보면 

싱글쿼터(') 나 더블쿼터(")가 들어가서 안되는 경우가 있는데 그럴때 addslashes()를 사용하면 싱글쿼터랑 더블쿼터 앞에 \를 추가해 주는 함수입니다. 

 

sql injection 같은 상황에 대비해서 특수문자의 경우는 처리해주는게 좋습니다. 

 

stripslashes는 addslashes의 반대 기능입니다. 

 

htmlspecialchars 같은 경우는 특정한 특수문자를 html 엔티티로 변환해주는 함수입니다. 

addslashes 함수로 sql injection 방지처리를 한다면 htmlspecialchars로 xss공격을 방지 할 수 있습니다.

 

특수문자 변환문자
& &
"" "
'' '
< &lt;
> &gt;

 

$str = "hello wo'rld";
$escp = addslashes($str);
// hello wo\rld

$escp2 = stripslashes($escp);
// hello wo'rld

 

728x90
반응형
Comments