mysql mysql_real_escape_string() 转义问题
大家讲道理
大家讲道理 2017-04-17 16:42:17
0
1
568
大家讲道理
大家讲道理

光阴似箭催人老,日月如移越少年。

全員に返信(1)
大家讲道理

mysql_real_escape_string はすべての特殊文字をエスケープします
次の文字が影響を受けます:
x00
n
r

'
"
x1a
必要に応じてエスケープするには、
$aid = mysql_real_escape_string("14218902787457024");
$date = mysql_real_escape_string("20170302");
select orderid from order where のように、SQL に取り込む前にクエリ パラメータをエスケープしてください。日付 = $date AND 援助 ='$aid'

いいねを押す +0
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート