PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP所使用的mysqli_real_escape_string())函数从用户输入字符串获得参数,如果所传送的值为数组而不是字符串就会生成警告,警告消息中包含有当前运行脚本的完整路径。 PHP <= 5.3 临时解决方法: <?PHP if(isset($_GET['user'])) { if (is_array($user = $_GET['user'])) { $casted = (string)$user; // next steps ... } else { $query = sprintf("SELECT * FROM users WHERE user='%s'", mysqli_real_escape_string($user), } } ?> 厂商补丁: PHP --- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.php.net
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。 PHP所使用的mysqli_real_escape_string())函数从用户输入字符串获得参数,如果所传送的值为数组而不是字符串就会生成警告,警告消息中包含有当前运行脚本的完整路径。 PHP <= 5.3 临时解决方法: <?PHP if(isset($_GET['user'])) { if (is_array($user = $_GET['user'])) { $casted = (string)$user; // next steps ... } else { $query = sprintf("SELECT * FROM users WHERE user='%s'", mysqli_real_escape_string($user), } } ?> 厂商补丁: PHP --- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.php.net