sql >> Database teknologi >  >> RDS >> Mysql

Hvordan håndterer jeg enkelte anførselstegn i en SQL-forespørgsel i PHP?

Dit problem er meget værre end dette -- hvad nu hvis nogen indtaster værdien '; DROP TABLE poet; -- ? Du skal bruge enten mysql_real_escape_string() for at undslippe værdien, eller brug parametriserede forespørgsler (for eksempel med PDO).

Det er 2011, for at græde højt. Hvorfor er SQL-injektion stadig et udbredt problem?



  1. SQL_NO_CACHE virker ikke

  2. Konverter et objekt til en streng i PHP

  3. Eksempler på formatering af 'datetime offset' i SQL Server ved hjælp af Standard Format Strings (T-SQL)

  4. PDO MySQL-driver på Mac