怎么mysql_escape_string()办?我正在更新数据库.当我使用$_POST('variable')
它时,它没有得到更新,但使用它mysql_escape_string($_POST())可以正常工作.我是用ajax来称呼的.
mysql_escape_string是PHP的mysql扩展函数之一.它转义为作为函数参数提供的字符串.Escapes意味着将反斜杠(\)替换为特殊字符.
mysql_escape_string旨在与mysql_query函数一起使用,以便将MySQL查询参数安全地传递给查询.安全意味着无法影响和更改所需的查询行为.通过搜索"sql注入"了解更多信息,例如MDN上的安全开发指南.mysql_escape_string有:null byte(0),换行符(\n),回车符(\r),反斜杠(\),单引号('),双引号(")和substiture(SUB,或\032).%并且_没有使用此功能进行转义.mysql_escape_string自PHP 5.3.0起已被弃用.它应该替换为mysql_real_escape_stringfunction,它除了转义字符串外,还考虑了连接的当前字符集.mysql_escape_string并且mysql_real_escape_string不推荐使用推荐的MySQLi或PDO_MySQL扩展替代方案.在您的情况下,最不可能的原因$_POST('variable')是它包含一个或多个特殊字符,因此您正在执行的MySQL查询无意中被更改和破坏.你用AJAX调用它,如果你没有处理AJAX错误,你可能无法看到错误消息.
| 归档时间: |
|
| 查看次数: |
950 次 |
| 最近记录: |