【发布时间】:2013-08-04 04:50:52
【问题描述】:
例如,当在文本字段中输入 ' 时,PHP 会在其前面放置一个 \。
我正在使用以下内容进行过滤:
$comment_body = $_POST['comment_body'];
$comment_body = nl2br(htmlspecialchars($comment_body));
$comment_body = mysqli_real_escape_string($db_conx,$comment_body);
如何阻止这个斜线出现?
【问题讨论】:
-
mysqli_real_escape_string函数调用使用反斜杠对单引号进行转义,以防止 SQL 注入。 -
这就是你的 mysqli_real_escape_string 正在做的事情。应该是这样的
-
我知道,但是我在其他网站上使用过它,并且 \ 没有发布到数据库中。有没有办法阻止它被发布或阻止它与 \ 一起显示而不删除 mysqli_real_escape_string?
标签: php html mysql security filtering