Ben bir MySQL veritabanı tabloya bazı HTML takacağım. Onu geri almak Ama, bir çok karakter karıştırılmış vardır. Ben kaydetti iki özel durumlar şunlardır:
- tek tırnak dönüştürülür alıyorsanız,
- Daha önce kodu oku
class='content-section developer-support'
developer-support\="" class="\'content-section"
dönüştürülmüş var
Ben onun kaçan bir problem olduğunu anlıyorum. Ben db itin önce sahada mysql_real_escape_string kullanın.
Bu sorunu önlemek için doğru yolu nedir?
Kaynak:
$query = sprintf("insert into events (title, content) values('%s', '%s')",
mysql_real_escape_string($this->title, $conn),
mysql_real_escape_string($this->content, $conn)
);
Ben bahsediyorum metin alanına eklenir content
.
ve ben magic_quotes etkin var. Ben bunu düzeltmek olacak.