PHP içine SQL değerini açın

3 Cevap php

Diyelim ki () (htmlspecialchars'dan ile) SQL veri bu tür (bazı metin '. Date (d).' Bazı metin) kaydettiniz diyelim. Ben htmlspecialchars geri Şimdi, eğer, bana tarih PHP dolgu olması için bir yol var?

Temelde isimli, php dizeye metin çevirmek için bir yol var ben soruyorum ne oldu?

3 Cevap

Her zaman eval() bir dize, ama bu olası güvenlik etkileri çok vahim olduğunu, bu yüzden ben bunu tavsiye etmem.

Belirli bir ifade varsa, bunu yerine edebilirsiniz - diyelim ki, @ @ @ @ @ tarih gerçek bir date(d) sonucu ile dize yerini almak istiyorum.

PHP kodu olarak bir dize yürütme demek ise, eval() kullanabilirsiniz

eval () PHP kodu olarak bir dize değerlendirir, ama dikkatli olun - dize içeren ne olduğundan emin değilseniz eğer (bunun yanı sıra veya bazı) tüm iş yok edebilir!