if(!get_magic_quotes_gpc()){ callUserFunc($_GET,'addslashes'); callUserFunc($_POST,'addslashes'); } 就可以了,字段值加 ' 就可以了,如查询文章 "SELECT * FROM table WHERE id='$id'"