【发布时间】:2012-07-24 03:45:47
【问题描述】:
我正在创建一个网页,允许用户粘贴他们的代码并获得一个唯一的 URL,以便以后访问它。问题是我正在使用
mysql_real_escape_string($_POST['code'])
为了防止 sql 注入,但同时它在代码中添加了斜杠,这意味着当代码在以后显示时,它会被破坏(到处都是斜杠。)
有没有办法在再次显示代码时“取消转义”它?
对不起,如果这看起来不清楚或显而易见,这是我第一个使用 php 的项目。
【问题讨论】:
-
请停止使用
mysql_*函数,因为它们是now deprecated。请改用MySQLi 或PDO。 -
您确定斜线来自
mysql_real_escape_string()还是来自$_POST? -
stripslashes()唯一的答案是“如何修复我的错误数据?”。 PHP 应该首先正确配置以不会导致这种情况。 -
@Jason:两者都有。哇!
标签: php html sql mysql-real-escape-string