首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >mysql_real_escape_string和‘

mysql_real_escape_string和‘
EN

Stack Overflow用户
提问于 2011-01-20 03:29:51
回答 9查看 2K关注 0票数 9

在将字符串插入到mysql数据库之前,我使用mysql_real_escape_string对其进行转义。

一切正常,除了mysql遗漏了字符并将其转换为’

我能做些什么来解决这个问题?我应该使用更好的函数来转义字符串吗?

我还担心其他字符可能会被忽略,并被类似地变成废话!

请帮帮我!

谢谢:)

EN

回答 9

Stack Overflow用户

回答已采纳

发布于 2011-01-20 03:33:21

字符‘没有遗漏,它只是mysql不用来封装字符串的字符,也不需要进行转义。

它变成那个奇怪的字符串的原因是因为它是一个多字节字符,而您将它放入一个单字节字段中。

票数 16
EN

Stack Overflow用户

发布于 2011-01-20 03:32:27

您应该使用带有绑定变量的预准备语句:http://php.net/manual/en/pdo.prepared-statements.php,这样您就不必担心转义。在我链接的文档中提到了这些优点。

票数 4
EN

Stack Overflow用户

发布于 2011-01-20 03:33:26

mysql_real_escape_string()简单地转义了几个字符(使用\),使它们“安全”地插入到查询中。您的数据(带样式的引号)和列编码类型似乎有一个编码不匹配。mysql_real_escape_string永远不会解决这种问题。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4739721

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档