【发布时间】:2014-10-17 20:27:34
【问题描述】:
在我提问之前,我搜索并查看了很多问题。我确实在 Dagon 上看到了这个,但是它没有提到消毒功能。正如我所说,我不是 PHP 专家,我不知道这是否会对语法产生影响。抱歉重复了。
我不是 PHP 专家,甚至不是普通用户,但我正在尝试为客户端更正一些 PHP 代码。我没有编写此代码,我只是想解决错误。有人能指出我正确的方向吗?
错误代码 -
PHP Warning: mysqli_real_escape_string() expects exactly 2 parameters, 1 given in /home5/tfgfouze/public_html/shop/shopping/index.php on line 62
PHP 代码 -
function sanitize($var){
return mysqli_real_escape_string(str_replace("`","\`", $var));
}
【问题讨论】:
-
mysqli_real_escape_string()除了要清理的字符串之外,还需要指向您的数据库的链接。但是,向您的客户建议重构此代码以使用 prepared statements 的好处 -
在使用 MySQLi 时不要转义,使用准备好的语句/绑定变量会为您做到这一点
标签: php