爲什麼mysql_real_escape_string
不能在這段代碼中工作?爲什麼mysql_real_escape_string在這段代碼中不起作用?
正常情況下,當加載頁面輸入將看起來像這樣。
http://image.free.in.th/v/2013/ie/160812064246.jpg
但是當你加載www.example.com/test.php?value_1=">
頁爲什麼輸入這個樣子的。
http://image.free.in.th/v/2013/ia/160812064312.jpg
我該怎麼辦?
test.php的
<?PHP
include("connect.php");
$ex_search_value = mysql_real_escape_string($_GET['value_1']);
?>
<input placeholder="PLEASE ENTER" value="<?PHP echo $ex_search_value; ?>" style=" margin: 0px; width: 810px;height: 33px;line-height: 17px;line-height: 33px\0;^line-height: 33px;padding: 0px;margin-right: -1px;padding-left: 5px;-webkit-box-shadow: 0 2px 3px rgba(0,0,0,0.1);-moz-box-shadow: 0 2px 3px rgba(0,0,0,0.1); box-shadow: 0 2px 3px rgba(0,0,0,0.1); ">
你真的不應該再使用mysql API了 – 2016-08-12 06:40:38
你必須在'mysql_real_escape_string'中傳遞連接變量 – Saurabh
[偉大的逃避現實(或:你需要知道如何處理文本中的文本)](http:// kunststube.net/escapism/) – deceze