!--NEWSZW_HZH_BEGIN--
1. addslashes
addslashes对SQL语句中的特别字符进行转义操作,包含(‘), (“), (), (NUL)四个字符,此函数在DBMS没有自己的转义函数时候应用,但是如果DBMS有自己的转义函数,那末推举应用原装函数,比如MySQL有mysql_real_escape_string函数用来转义SQL。 注意在PHP5.3之前,magic_quotes_gpc是默许开启的,其重要是在$GET, $POST, $COOKIE上履行addslashes操作,所以不须要在这些变量上反复调用addslashes,否则会double escaping的。不过magic_quotes_gpc在PHP5.3就已被放弃,从PHP5.4开端就已被移除,如果应用PHP最新版本可以不用担忧这个问题。stripslashes为addslashes的unescape函数。addslashes对SQL语