發送到MySQL,如果我可以顯示表單上的鏈接和樣式發佈到mysql,是因爲mysql_real_escape_string?爲了保持安全
之前被告知
使用mysql_real_escape_string以及我做:
....
$b = mysql_real_escape_string($b);
$r_int = mysql_real_escape_string($r_int);
$r_ext= mysql_real_escape_string($r_ext);
$id_tmp = $_SESSION['id'];
$insert = "INSERT INTO table (nombre, coment, iduser,fecha)
VALUES ('$b','$r_int','$id_tmp',NOW())";
....
但是,如果這些值包含的任何<a href="where">go</a>
它會變成<a href="\where\">go</a>
和..我不能去!哈哈,
我該如何解決這個問題並保持安全?
謝謝! PHP
echo stripslashes($string);
的
工作,謝謝! – 2011-02-25 02:40:22