我有一个php文件,它从网站获取图像并将其存储在我的数据库中。文件名包含等号。我最终存储的文件是当我将URL中的等号改为'%3‘时得到的图像。如何才能让它拾取位于其URL维护'=‘的位置的文件?
$idNum=$_GET['idNum'];
$testpage = file_get_contents('http://www.something.com/php/thePic.php?id=$idNum');
$testpage = mysql_real_escape_string($testpage);
mysql_query("UPDATE tblSomething SET Pic = '$testpage' WHERE id='$idNum'");谢谢,R
发布于 2011-09-07 01:38:42
文件名以"urlencoded“的形式出现..您需要使用urldecode()函数来取回=符号。
urldecode($string);更多信息请点击此处- http://php.net/manual/en/function.urldecode.php
所以在你的SQL查询之前,添加下面这行- urldecode($field);
发布于 2011-09-07 01:42:56
是的..。您很容易受到SQL注入攻击。通过这些攻击,可以很容易地绕过WHERE子句。只需确保您不会对此类查询进行任何敏感处理。
https://stackoverflow.com/questions/7323652
复制相似问题