簡體   English   中英

對於MySQL插入,使用撇號轉義值

[英]Escaping values with apostrophes for MySQL insert

我正在嘗試創建一些SQL插入語句,並且一些變量的名稱如下所示:

  • "Aamma's Pastries"

我想在將值添加到MySQL數據庫時轉義引號( ' )。 我該如何使用PHP?

您已經接受了答案,但是我想為您提供一種更好的方法。 使用mysql_real_escape_string之類的方法要求您始終記得在每個查詢中每次都應用它。 這很乏味且容易出錯。

一種更簡單的方法(也可以確保一致性)是使用參數化語句 這樣可以確保所有內容均已正確轉義,並且還避免了必須在查詢中嵌入變量。

在PHP中,可以與較新的PDOMySQLi庫一起使用。 其中,我更喜歡PDO,因為它提供了靈活性(例如,我目前仍在使用MySQL,但我不打算永遠讓我的應用程序以這種方式運行,並且使用PDO可以大大簡化遷移),但是SO上有很多問題,涵蓋了每個問題的利弊。

請使用prepare語句,讓mysql處理自身轉義,而您在代碼級進行操作

您可以使用此功能來轉義所需的所有字符,這是php中的代碼示例

<?php
$str = "Is your name O'reilly?";

// Outputs: Is your name O\'reilly?
echo addslashes($str);
?>

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM