Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Jak obsługiwać pojedyncze cudzysłowy w zapytaniu SQL w PHP?

Twój problem jest znacznie gorszy niż ten -- co jeśli ktoś wprowadzi wartość '; DROP TABLE poet; -- ? Musisz użyć mysql_real_escape_string() aby zmienić wartość lub użyć sparametryzowanych zapytań (na przykład z PDO).

Jest rok 2011, na litość boską. Dlaczego wstrzykiwanie SQL nadal jest powszechnym problemem?



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Zapytanie MYSQL działa bardzo wolno

  2. Zapytanie o liczbę tabel, które mam w MySQL

  3. jak policzyć całkowity komentarz

  4. Mysql SELECT wewnątrz UPDATE

  5. PHP/MYSQL Dołącz do wielu stołów