Gen*_*nik 4 php mysql sql quotes
我已经陷入纠结的混乱中.
我试图做一个看起来像这样的查询
$myQuery = 'SELECT col1 , col2 from my_table WHERE col_value LIKE '%$my_string_variable%';
Run Code Online (Sandbox Code Playgroud)
但是这个查询显然会出错.这个的正确语法是什么?我试过弄乱双引号,但这也不起作用.
结合双引号和单引号.
$myQuery = "SELECT col1 , col2
FROM my_table
WHERE col_value LIKE '%$my_string_variable%'";
Run Code Online (Sandbox Code Playgroud)
虽然我更喜欢保护我的代码免受SQL注入..
$myQuery = "SELECT col1 , col2
FROM my_table
WHERE col_value LIKE '%" . mysql_real_escape_string($my_string_variable) . "%'";
Run Code Online (Sandbox Code Playgroud)