【发布时间】:2013-03-15 08:49:36
【问题描述】:
我在数据库中有一个值,例如 stackover/'!@#/\;"""'.;\';'./ 和所有特殊字符。 现在我的问题是我该如何构建一个查询:
$linkName= // getting from db
$sql_sm="SELECT d FROM MyBundle:MyTable d WHERE d.name = '$linkName'";
我收到一个错误:
[Syntax Error] line 0, col 115: Error: Expected end of string, got '\'
【问题讨论】:
-
你试过mysqli_real_escape_string吗?
-
@BojanKovacevic 他在使用学说。此外,
mysql_*函数是deprecated -
您应该使用学说的占位符支持。 @Touki,mysqli_* 函数不是:)
-
@Maerlyn 相关评论已编辑
-
哪个占位符。我没有得到......
标签: php mysql symfony doctrine-orm symfony-2.1