我使用PDO將值插入MySQL的用PDO php在mysql中插入&符號(&)?
我在做這樣的事情
$sql = $db->prepare("INSERT INTO table(value) VALUES(?)");
$sql -> execute(array($value));
我注意到,如果我在我的輸入字段中的文本&
型,它被輾轉進入插入MySQL的。我猜這是好事,因爲它表明mysql注入受到保護?那麼如果我想只有這樣的價值作爲一個文本,如:beer & wine
任何建議怎麼辦?
它不應該逃避'&'。查詢中引用了你的字符串嗎? – alex 2012-02-10 06:15:38
我剛剛在示例中寫了我寫的內容。我有一個問號'?'沒有引號? – hellomello 2012-02-10 06:17:06
你需要把'?'換成引號。 – alex 2012-02-10 06:17:57