【发布时间】:2012-12-06 05:49:36
【问题描述】:
我有一个简单的需要,即允许用户在各个字段中输入撇号,这些字段将通过 PHP 保存到 MySQL 表中。当用户查看此信息时,我希望它在没有 / 的情况下被回显。处理此问题的最佳方法是什么。以下是我的想法:
- 在回显内容时设置斜杠
- 来回将撇号转换为“'”
我还在发布的数据上运行 mysql_real_escape_string 和 htmlspecialchars。有没有标准化的处理方式?谢谢!
【问题讨论】:
-
这很可能是由于您的 magic_quotes 设置,只需禁用它即可。至于转义,m_r_e_s() 很好,但更好的方法是使用准备好的语句(查看 mysqli 或 PDO)
-
Damien 是对的。PDO 和 mysqli 最适合这个
标签: php mysql mysql-real-escape-string htmlspecialchars