我在mysqli中使用了準備語句,如果我將"
放入其中一個參數值中,那麼它將轉義它並在其之前添加一個反斜槓。我雖然mysqli沒有這樣做?謝謝。例如:爲什麼mysqli仍然可以逃脫引號?
$comment = $members->prepare("insert into comments(comment) values(?)");
$comment->bind_param('s', $_POST['comment']);
$comment->execute();
放\「\」到數據庫中假設註釋字段等於「」
你在一個古老的PHP與AUTOMAGIC報價? – 2012-03-26 01:11:50
大聲笑的PHP版本是5.2.13和託管人是虛擬的 – 2012-03-26 01:15:22