2011-01-27 20 views

回答

1

在打印之前使用mysql_real_escape_string()插入數據庫時​​,使用htmlspecialchars()

+0

@ user576875,我在保存表單時使用了mysql_real_escape_string(),而在輸入字段中打印值時(出於編輯目的)使用了htmlspecialchars(),但在任何引號前出現反斜槓「\」。我在防止這種情況發生的同時,確保在用戶有意將其添加到輸入字段時出現反斜槓 – Cofey 2011-01-27 18:38:59

0

如果您使用PDO和準備好的語句,則不必太擔心要在數據庫中插入的數據。

關於輸出,它取決於你的需要:如果它是真正的html輸出,你不能使用htmlentities作爲輸出將不再是HTML。

相關問題