Nia*_*son 0 php variables fwrite
我使用PHP fwrite将HTML和PHP输入到文件中问题是这个,我用''来封装$ content is ie.HTML和PHP,
然后我用""来封闭
$sql="SELECT * FROM $tbl_name WHERE.....
Run Code Online (Sandbox Code Playgroud)
这是$ content,
但是现在,当我想要这样做时,我陷入困境:
WHERE var1="$var1" and var2="$var2"
Run Code Online (Sandbox Code Playgroud)
因为我已经使用了''和"",如果我使用其中的一个,那么它显然不会起作用
有什么想法可以解决这个问题吗?还有其他类似'或'的符号吗?
在此先感谢Niall
$sql = 'SELECT * FROM ' . $tbl_name . ' WHERE var1="' . $var1 . '"';
Run Code Online (Sandbox Code Playgroud)
话虽如此,除非$var1是整数或以其他方式消毒,否则您的代码将容易受到SQL注入攻击.