我要從php代碼插入10字段的值,因爲它是。問題是,無論何時用戶插入撇號和逗號(',)查詢代碼都會受到干擾。一些功能在那裏。但是,是否有必要從這些函數解析所有字段的值? 豈不是耗時:Pphp-mysql數據庫撇號和逗號插入
這裏是我的PHP代碼
$rs = mysql_query("
insert into
_{$pid}_item
values (
'$pid',
'$item_brand',
'$item_code',
'$item_name',
'$item_quantity',
'$item_mrp',
'$item_discount',
'$item_vat',
'$item_sat',
'$item_selling_price',
'$item_rating',
'$item_image'
)
");
我值傳遞給這些變量..
這將是一個如果你提供一些代碼來看待,而不是迫使我們僱傭算命師來猜測你的錯誤在哪裏;) –
是的,使用[prepared statements](http://php.net/pdo)或[input sanitation]( http://bit.ly/15O36d1)來糾正這個問題。偉大的軟件非常耗時。 :-) – phpisuber01
@HristoValkanov這裏是我的php代碼... $ rs = mysql_query(「insert into _ {$ pid} _item values('$ pid','$ item_brand','$ item_code','$ item_name', '$ item_quantity', '$ item_mrp', '$ item_discount', '$ item_vat', '$ item_sat', '$ item_selling_price', '$ item_rating', '$ item_image')「); 我將這些值傳遞給這些變量.. –