![]() |
1
4
只需将这些符号添加到文本中,并将其作为SQL查询执行即可:
当你想显示一个符号时,网站不会对这些符号做任何事情(但请记住至少要避开
另请记住,要转义传递给SQL查询的文本,请使用
mysql_real_escape_string()
以避免任何SQL注入问题。如果您的服务器
编辑:
根据你的评论…我不记得
现在,每个GPC值都应该是原始的(没有引号),所以在将任何变量传递到查询之前,必须手动对其进行转义。 |
![]() |
2
1
从php文档
存储数据时不要担心编码问题:将数据原始存储,然后用
编辑:同时,阅读 this . |
![]() |
3
1
首先,你应该 插入数据库时只需使用mysql_real_escape_字符串 -这将确保您存储的内容是安全编码的,同时保留所有原始信息。 在输出方面,HTMLEntities和HTMLSpecialChars的主要区别在于 HTMLEntities将转换具有实体的所有字符 鉴于 HTMLSpecialChars将只转换<、>、&、,' |
![]() |
Fabian Rizo · 如何在字符串中使用\而不产生转义效果 2 年前 |
![]() |
Lakshmi · 规范化内容-替换瑞典语特殊字符 2 年前 |
![]() |
JBstar · str_替换为特殊角色场景 6 年前 |
![]() |
Itai Ganot · 如何将特殊字符回显到文件中? 7 年前 |