0
- 我需要在我的INSERT和SELECT FROM語句中使用真正的轉義嗎?
爲什麼我在下面的例子中使用的語法不起作用(這只是我嘗試過的很多方法之一)?mysql_real_escape_string()不會轉義任何東西
//insert user input for word 1 $sql = "INSERT INTO test (Word1, Word2, Word3, Word4, Word5) VALUES('$Word1','$Word2','$Word3','$Word4','$Word5')", mysql_real_escape_string($Word1), mysql_real_escape_string($Word2), mysql_real_escape_string($Word3), mysql_real_escape_string($Word4), mysql_real_escape_string($Word5); if(!mysql_query($sql,$con)) { die('Error: ' . mysql_error()); }
%s的意義是什麼? – Bodhidarma 2010-12-05 04:38:09