0
,這裏是來自表Companies
欄我的數據cName
PHP檢索全文轉義字符串
CK'Wang Pte Ltd
Chong Wang Pte Ltd
CK'Studio Pte Ltd
這裏是我的查詢
$query = mysql_query("SELECT cName FROM Companies WHERE MATCH cName AGAINST ('+CK\'Wang Pte Ltd' IN BOOLEAN MODE)");
$result = mysql_num_rows($query);
的$結果表明2.如何我只能MATCH 1 (CK'Wang Pte Ltd
)而不是2
使用的參數,而不是直接插入SQL,以避免需要在第一時間逃離(避免SQL注入)的 – xQbert 2012-01-08 14:20:37
可能重複[最佳在PHP中停止SQL注入的方法](http://stackoverflow.com/questions/60174/best-way-to-stop-sql-injection-in-php) – hakre 2012-01-08 14:28:28