【发布时间】:2011-12-01 12:55:10
【问题描述】:
我尝试使用PDO::quote 转义LIKE 表达式中的字符串,因此用户字符串不能像以下那样被包围:
LIKE "%userStringToEscape%"
有没有办法做到这一点?
【问题讨论】:
-
为什么不把
"去掉呢?让%userStringToEscape%“拥有”引号? -
只使用
substr($str, 1, -1)吗?不过,这似乎是一件愚蠢的事情。 -
% 将被我认为的函数转义 - 删除这样的引用有点脏:)
-
% 不会被引号转义。
quote()只逃避 SQL 注入,而不是 LIKE 查询。