2014-03-01 62 views

回答

1

使用PDO和參數化查詢你的數據庫插入。這將自動阻止報價(以及其他非安全的實體),SQL注入等:

<?php 
$dbh = new PDO('mysql:host=localhost;dbname=test', $user, $pass); 

$stmt = $dbh->prepare("INSERT INTO yourTable (name) VALUES (:name)"); 
$stmt->bindParam(':name', $name); 

// insert row 
$name = $data['name']; 
$stmt->execute(); 

?> 

更可以在the php docs