【发布时间】:2012-01-12 04:59:39
【问题描述】:
如果我输入到mysql中
htmlspecialchars("test'ed", ENT_QUOTES, 'UTF-8')
它存储为经过测试的。
如果我使用
htmlspecialchars( $_POST["txtfirstname"], ENT_QUOTES, 'UTF-8')
它存储为 test/'d
使用发布的数据时,斜线是怎么回事?
【问题讨论】:
-
我相信它被存储为
\'而不是/'。你有disabled magic quotes吗? -
您是否 10000% 确定这是插入数据库的内容?您从哪里获得信息(即,您是如何查询数据库的)?
-
Rob 你是正确的反斜杠。
-
你在插入时可能
mysql_real_escapeing 两次? 在数据库中是什么样子的?