【发布时间】:2011-04-19 08:50:43
【问题描述】:
我非常习惯使用 MySQL 和 mysql_real_escape_string(),但是我得到了一个使用 ODBC 的新 PHP 项目。
在 SQL 字符串中转义用户输入的正确方法是什么?
addslashes() 足够了吗?
我想现在而不是以后得到这个!
【问题讨论】:
标签: php odbc escaping user-input mysql-real-escape-string
我非常习惯使用 MySQL 和 mysql_real_escape_string(),但是我得到了一个使用 ODBC 的新 PHP 项目。
在 SQL 字符串中转义用户输入的正确方法是什么?
addslashes() 足够了吗?
我想现在而不是以后得到这个!
【问题讨论】:
标签: php odbc escaping user-input mysql-real-escape-string
PHP ODBC 驱动程序使用预准备语句代替字符串转义。使用odbc_prepare 准备SQL 语句,使用odbc_execute 传入参数并执行语句。 (这类似于您可以使用 PDO 执行的操作)。
【讨论】: