일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- jQuery
- 댕댕이
- 반려견
- 영카트
- Linux
- 플러그인설치방법
- Wordpress
- html5
- 카페24
- 무료호스팅
- MySQL
- 반응형홈페이지
- 웹호스팅
- JavaScript
- 워드프레스
- 자바스크립트
- 네이버웹마스터도구
- 워드프레스란?
- 병원홈페이지제작
- 제이쿼리
- 워드프레스소개
- 반응형웹
- css3
- php
- 워드프레스플러그인
- 워드프레스홈페이지제작
- 기업홈페이지제작
- 그누보드
- 무료호스팅서버
- 닷홈
- Today
- Total
목록개발언어 (152)
pm1122dev의 비밀노트
//1초 뒤 $timestamp = strtotime("+1 seconds"); date("Y-m-d H:i:s", $timestamp); seconds, minutes, hours, days week, months, years를 대신 넣어주면 되고 과거로 갈거면 - 미래의 시간으로 할거면 +
이전에 addslashes, stripslashes, htmlspecialchars 함수를 봤는데 mysqli_real_escape_string는 같은 이유로 sql문에서 특수문자를 변경해주는 함수라고 생각하시면 됩니다. 다른것들과 마찬가지로 sql_injection을 해결할 수 있습니다. mysql_real_escape_string은 php 7이상부터는 더이상 사용되지 않기 때문에 버전을 확인 하시고 사용하셔야합니다. www.php.net/manual/en/function.mysql-real-escape-string.php
mysql에서 insert를 할 경우 가끔 정확하게 sql문을 적었는데 오류가 나는 경우가 있습니다. 그럴때 보면 싱글쿼터(') 나 더블쿼터(")가 들어가서 안되는 경우가 있는데 그럴때 addslashes()를 사용하면 싱글쿼터랑 더블쿼터 앞에 \를 추가해 주는 함수입니다. sql injection 같은 상황에 대비해서 특수문자의 경우는 처리해주는게 좋습니다. stripslashes는 addslashes의 반대 기능입니다. htmlspecialchars 같은 경우는 특정한 특수문자를 html 엔티티로 변환해주는 함수입니다. addslashes 함수로 sql injection 방지처리를 한다면 htmlspecialchars로 xss공격을 방지 할 수 있습니다. 특수문자 변환문자 & & "" " '' �..