我試圖執行此:很簡單的MySQL查詢不工作
$result = mysql_query("INSERT INTO timesheet (project_no,user,cust_name,notes,duration) VALUES("'".$_POST['project']."', '".$_POST['user']."', '".$_POST['cust']."', '".$_POST['notes']."', '".$_POST['duration']."'")") or die(mysql_error());
我知道SQL注入。但現在任何人都可以發現與撇號,語音標記等問題?
你有沒有考慮嘗試一個IDE來突出你的?這裏有幾個免費的選項... – acm 2010-11-15 12:30:54
是的,我使用的是記事本++,它突出顯示,但我努力尋找撇號造成麻煩! – benhowdle89 2010-11-15 12:32:50