上傳圖檔的程式需加上下列語法存入png的透明部分

strip_tags($mystring);
htmlspecialchars($mystring);2.mb_substr();
$con=mysqli_connect("localhost","db_userName","db_passWord","dbName");
mysqli_real_escape_string($con, $value);
//取得使用者ip
if(!empty($_SERVER['HTTP_CLIENT_IP'])){
$i_useripServer = $_SERVER['HTTP_CLIENT_IP'];
}else if(!empty($_SERVER['HTTP_X_FORWARDED_FOR'])){
$i_useripServer = $_SERVER['HTTP_X_FORWARDED_FOR'];
}else{
$i_useripServer= $_SERVER['REMOTE_ADDR'];
}
$i_userip = filter_var($i_useripServer, FILTER_VALIDATE_IP, FILTER_FLAG_IPV4);
sql的陳述式最好參數化處理,以避免SQL injection的風險:$myData=$_POST['data'];
$sql="INSERT INTO tableName (t_data) VALUES ('{$myData}')";
$query="SELECT * FROM dbName WHERE t_userid = '$userId'"; $result=mysqli_query($link,$query); $count=mysqli_num_rows($result);
$query = "SELECT * FROM dbName WHERE t_userid = ?";
$stmt = $link->prepare($query);
$stmt->bind_param('s',$userId);
$stmt->execute();
$result = $stmt->get_result();
$count=mysqli_num_rows($result);
if($count>0){
$row=mysqli_fetch_array($result);
$dataOne = $row['data_one'];
$dataTwo = $row['data_two'];
}
$stmt->free_result();
$stmt->close();
$mysqli->close();