背景:
firstNamemysql_real_escape_string转义用户的数据,并将其存储在MySQL内存表(table1)中。table2)对相同的表执行以下INSERT命令:INSERT INTO `table2` (`id`,`firstName`) VALUES ('1','aaa');问题:
如果用户用单引号' (即"John's“)发送数据,则在保存时对其进行转义,但不保存转义。也就是说,它是用单引号保存到firstName of table1中的。
当发生上述insert命令时,未转义的数据将中断整个insert命令。我如何处理这件事,而不需要在每一个时刻手动逃跑?
我现在不能转到PDO或mysqli。
发布于 2014-01-23 07:19:06
每次在文字SQL查询中使用数据时,如果不手动转义数据,就无法避免这种情况。要么使用参数化语句,要么转义数据。
你的“复制理由”是什么意思?也许您不需要从数据库中获取所有数据,这样就可以将其推回另一个表。直接从另一个表插入要高效得多。
https://stackoverflow.com/questions/21301145
复制相似问题