【发布时间】:2012-04-25 09:57:29
【问题描述】:
我有一个这样的mysql语句:
mysql_query("INSERT INTO movies (comments, description, synopsis)
VALUES ('$_POST["comments"]', '$_POST["desc"]',$_POST["synopsis"])");
如您所见,非常简单明了。问题是当我在表单中输入特殊字符时,它不会将数据插入到我的表中(使用 phpmyadmin 直接检查是否已插入)。 例如,如果我在 cmets textarea 中输入此值:“这是一条评论” 这行得通 如果我改为:“你叫什么名字?:John doe 是我的名字” 它坏了。我知道它是因为 mysql 使用了这些字符......关于我应该做什么的任何建议?
【问题讨论】:
标签: php mysql html-sanitizing input-sanitization