首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在我的PHP文件中,file_get_contents的$filename中有一个等号,它正在被转换为'%3‘。我该如何处理这件事?

在我的PHP文件中,file_get_contents的$filename中有一个等号,它正在被转换为'%3‘。我该如何处理这件事?
EN

Stack Overflow用户
提问于 2011-09-07 01:18:58
回答 2查看 199关注 0票数 0

我有一个php文件,它从网站获取图像并将其存储在我的数据库中。文件名包含等号。我最终存储的文件是当我将URL中的等号改为'%3‘时得到的图像。如何才能让它拾取位于其URL维护'=‘的位置的文件?

代码语言:javascript
复制
$idNum=$_GET['idNum'];
$testpage = file_get_contents('http://www.something.com/php/thePic.php?id=$idNum');
$testpage = mysql_real_escape_string($testpage);  
mysql_query("UPDATE tblSomething SET Pic = '$testpage' WHERE id='$idNum'");

谢谢,R

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2011-09-07 01:38:42

文件名以"urlencoded“的形式出现..您需要使用urldecode()函数来取回=符号。

代码语言:javascript
复制
urldecode($string);

更多信息请点击此处- http://php.net/manual/en/function.urldecode.php

所以在你的SQL查询之前,添加下面这行- urldecode($field);

票数 1
EN

Stack Overflow用户

发布于 2011-09-07 01:42:56

是的..。您很容易受到SQL注入攻击。通过这些攻击,可以很容易地绕过WHERE子句。只需确保您不会对此类查询进行任何敏感处理。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/7323652

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档