我遇到了MySQL插入查詢的麻煩。這是我想要做的:將URL插入到MySQL數據庫中
在我的表中的一個字段中,我想插入一堆URL和它們各自的標題。我建立這樣的查詢就像這樣:
?content=<title of webpage>%%<url of webpage>%%<title of webpage>%%<url of webpage>%%
等等,取決於有多少網址。
問題是如果URL包含「?var = somevalue」之類的東西,那麼我的查詢就會中斷,因爲MySQL會認爲我聲明瞭一個新變量。
我該如何做到這一點?
您使用什麼代碼插入數據? – 2011-06-11 17:00:58
PHP的數據庫工具集是否包含佔位符?看起來像一個問題實際上是一個大問題。在您當前的配置中,如果某個「URL」包含惡意SQL語法,則會暴露給SQL注入攻擊。 – DavidO 2011-06-11 17:13:31
我正在用Javascript構建我的查詢,然後使用AJAX將它傳遞給PHP函數以插入MySQL數據庫 – jnfr 2011-06-11 18:19:55