2012-05-25 122 views

回答

0
  1. 一般情況:如果您使用的是mysqli擴展名,請使用mysqli_real_escape_string而不是mysql_real_escape_string
  2. 通常:如果您使用的是mysqli擴展名,請使用準備的語句而不是轉義和連接值。
  3. 特別針對Cake:Cake already automatically escapes您的查詢如果您正確使用Cake模型,則通常不需要手動轉義字符串。如果你真的這樣做,從模型中獲取數據源並使用其轉義函數。我不打算詳細說明如何做,因爲我非常確定你不需要那樣做。