php - 存储到 MySQL 之前进行检查和剥离

标签 php mysql

我刚刚发现,因为有人的姓氏中有一个',这导致脚本此后不再更新任何内容。确保他们的姓氏免受任何潜在破坏性字符影响的最佳方法是什么?

最佳答案

如果您要在逻辑中嵌入 SQL 以将记录插入到数据库中,那么您可能应该使用准备好的语句。除此之外,它们会正确地为您转义数据值(只要您一致地使用它们。)

关于php - 存储到 MySQL 之前进行检查和剥离,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2576453/

相关文章:

php - 如何使用同一域的 memcached 在多个服务器之间共享 php session

php - Laravel 中 MySQL 中的时区

php - 在 Mac 上设置 PHP 开发环境的最佳方法是什么?

mysql - 向工作表写入查询时存储为文本的数字

mysql - 大表修复/索引和 myisam_sort_buffer_size

php - 向表中插入多行想了解发生或未发生的过程

php - Docker apache2 不会考虑新的 000-default.conf

mysql - 简单的 concat + left mysql 命令后,unicode 被破坏

mysql - 选择在 () 中而不是在 () 中

php - 尝试通过 php 将日期插入 Oracle 数据库,但代码无法正常工作