最佳答案:防止注入的几种办法:首先,通过系统函数间的过滤特殊符号addslashes(需要被过滤的内容)。1、register_globals = off 设置为关闭状态。2、sql语句书写时尽量不要省略小引号