分享至
為了避免SQL Injection的問題
我看一般是用mysqli_real_escape_string或是PDO bindValue的方式
當字串含有'或是" 就會加上斜線\
但寫入的時候就會連同\一起寫入
有辦法讓寫入資料庫的內容不加入斜線\嗎?
或是說我要怎麼將資料讀出來的時候 不要將加上去的\讀出來?(都只能用stripslashes嗎? 還是有其他建議方式)
再請各位指教
謝謝
已邀請的邦友 {{ invite_list.length }}/5
有試過參數查詢嗎?
請問您說的參數查詢是?
參數化查詢
IT邦幫忙