【发布时间】:2015-09-14 18:46:24
【问题描述】:
在我的数据库中,我有一个名为storeName 的列,其值为Joe's Kitchen。
当用户进入 Joe's Kitchen 时,我会将其存储在一个名为 storeName 的变量中,并对其进行选择查询,如下所示:"SELECT * FROM shops WHERE storename='".$storeName."'"。现在的问题是该值包含撇号,我应该怎么做?
下面的方法我试过了,还是不行
$storeName = mysqli_real_escape_string($db->getConnection(),$_POST["storeName"]);
【问题讨论】:
-
使用准备好的语句插入