我有這樣的查詢。這個來自一個文本框。由於的「的是它關閉的字符串。如何在PHP中創建字符串字面值sql
我不想陷在文本框中。因爲我需要允許文本框寫入用戶想要的任何內容作爲原因。
我試圖把@放在變量前面。但它似乎不像C#那樣在字符串之前將@放在字面上。
我知道這也容易注射。但是,如果解決方案也與注射有關,可能會在一塊石頭上擊中兩隻鳥。但是,如果它有可能解決只是逃避將會做的角色。
$_GETVARS['txtReason'] = "'it's already there, in droves.'";
UPDATE tablename SET reason_for_exception='".$_GETVARS['txtReason']."' WHERE ID='1'
我的壞..這是mysqli_real_escape_string –
你能告訴我怎麼樣?因爲變量會來自一個變量。所以用戶可以輸入:它的或者基於他的決定。 – aozora
怎麼樣把它那裏.. –