sql >> Database >  >> RDS >> Mysql

Hoe ga ik om met enkele aanhalingstekens in een SQL-query in PHP?

Uw probleem is veel erger dan dit -- wat als iemand de waarde '; DROP TABLE poet; -- ? U moet ofwel mysql_real_escape_string() . gebruiken om aan de waarde te ontsnappen, of geparametriseerde zoekopdrachten te gebruiken (bijvoorbeeld met PDO).

Het is 2011, om hardop te huilen. Waarom is SQL-injectie nog steeds een wijdverbreid probleem?



  1. 4 manieren om rijen te vinden die hoofdletters bevatten in Oracle

  2. Programmatisch opgeslagen SQL Server-procedurebron ophalen die identiek is aan de bron die wordt geretourneerd door de SQL Server Management Studio-gui?

  3. MySQL telt opeenvolgende datums voor huidige streak

  4. Stel de waarde in op NULL in MySQL