【发布时间】:2012-04-13 21:34:01
【问题描述】:
我目前正在将 mysql 数据库的 xml 导出导入 websql 数据库,以用于在线移动体验。
在我插入的任何字符串中有双引号之前,一切都很好。通常,在 PHP 中我会使用类似:mysql_real_escape_string while inserting。
我知道我可以尝试的选项是编写正则表达式并制作用于添加/删除斜杠的函数。谷歌上有很多例子 - 但我想看看是否有其他人遇到过这个问题,并且可能有更好的解决方案。
感谢您的帮助!
【问题讨论】:
-
string.replace("\"", "\\\"")将替换"为\"。它看起来有点奇怪,但那是因为转义字符也需要转义,funzies :P -
实际上确实有效......它也可以转换空格,但除此之外,这似乎是一个可靠的解决方案。我想我是在想这个。哈哈。发布为答案,我会将其标记为正确! (逃避答案)
-
首要问题是SQL注入;意外或其他。我希望你能找到一些好的答案。 最佳解决方案是使用占位符,如果它们受支持的话。
-
是的 sql 注入 --- 并且我导入的 xml 中包含一些 HTML...导致它在到达 quot =/ 时出错
标签: javascript webkit sql-injection web-sql