> 백엔드 개발 > PHP 튜토리얼 > PDO能不自动转义吗?

PDO能不自动转义吗?

WBOY
풀어 주다: 2016-06-06 20:47:31
원래의
985명이 탐색했습니다.

我数据库有一个字段是这样存的,

<code>array (
  1 => 
      array (
        \'id\' => 1,
        \'name\' => \'测试\',
        \'desc\' => NULL,
        \'url\' => \'http://163.com\',
        \'parent\' => 0,
      ),
)       
</code>
로그인 후 복사
로그인 후 복사

写了个备份的程序,导出以后的格式也没有错

<code>INSERT INTO `table` VALUES('names','array (
  1 => 
      array (
        \'id\' => 1,
        \'name\' => \'测试\',
        \'desc\' => NULL,
        \'url\' => \'http://163.com\',
        \'parent\' => 0,
      ),
 )','key');
</code>
로그인 후 복사
로그인 후 복사

但是再用程序导入到数据库中以后,这个字段的内容就变了,应该是PDO把\'去掉了,也把换行符去掉了,导致我的数据不能再次使用。。。

<code>array (  1 =>   array (    'id' => 1,    'name' => '测试',    'desc' => NULL,   'url' => 'http://163.com',    'parent' => 0,  ),)
</code>
로그인 후 복사
로그인 후 복사

额,因为一些情况,我不想用serialize和unserialize

回复内容:

我数据库有一个字段是这样存的,

<code>array (
  1 => 
      array (
        \'id\' => 1,
        \'name\' => \'测试\',
        \'desc\' => NULL,
        \'url\' => \'http://163.com\',
        \'parent\' => 0,
      ),
)       
</code>
로그인 후 복사
로그인 후 복사

写了个备份的程序,导出以后的格式也没有错

<code>INSERT INTO `table` VALUES('names','array (
  1 => 
      array (
        \'id\' => 1,
        \'name\' => \'测试\',
        \'desc\' => NULL,
        \'url\' => \'http://163.com\',
        \'parent\' => 0,
      ),
 )','key');
</code>
로그인 후 복사
로그인 후 복사

但是再用程序导入到数据库中以后,这个字段的内容就变了,应该是PDO把\'去掉了,也把换行符去掉了,导致我的数据不能再次使用。。。

<code>array (  1 =>   array (    'id' => 1,    'name' => '测试',    'desc' => NULL,   'url' => 'http://163.com',    'parent' => 0,  ),)
</code>
로그인 후 복사
로그인 후 복사

额,因为一些情况,我不想用serialize和unserialize

呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵, 首先,你看似直接存了数组进去,实际上取出来根本不能用。只是个字符串而已。除非你eval,安全性和性能都不如序列化。哪怕你json格式化也行啊。

PDO默认的exec和query不支持过滤。请使用prepare

관련 라벨:
원천:php.cn
본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿