addslashes不能完全防sql注入,用mysql_real_escape_string;strip_tags过滤html、xml标签;httpspecialchars_decode
php防sql注入、xss
原文:http://www.cnblogs.com/lyFocus/p/6267286.html