原以为用htmlspecialchars过滤转换一下就能插入,结果发现这个函数并不能过滤转换单引号。后来想到了转义一下,然后我的解决办法是str_replace("", "\'", $sqlContent);,这样处理过之后就能成功插入了。
SQL插入时,当存在单引号导致的插入失败
最新推荐文章于 2024-07-26 14:03:40 发布
原以为用htmlspecialchars过滤转换一下就能插入,结果发现这个函数并不能过滤转换单引号。后来想到了转义一下,然后我的解决办法是str_replace("", "\'", $sqlContent);,这样处理过之后就能成功插入了。