【发布时间】:2017-09-13 13:13:15
【问题描述】:
我正在尝试通过网站将CSV 文件插入数据库。该脚本工作正常,但它不会将任何值插入到包含单引号的数据库中(例如“May's Flowers”)。我已经尝试过real_escape_string 功能和striplashes 之一,但它没有帮助。我什至尝试将变量转换为字符串。有小费吗?
部分代码:
if($_FILES["file"]["size"] > 0)
{
$file = fopen($filename, "r");
//skip first line
fgetcsv($file); // first line wont show but neither the 3r
while (($getData = fgetcsv($file, 1000)) !== FALSE)
{
$sql = "INSERT into accounts (accountnumber, accountname, bookccy, date)
values ('$getData[0]','$getData[1]','$getData[2]','$getData[3]')";
$result = mysqli_query($conn, $sql);
【问题讨论】:
-
使用prepared statements 和bind_param。这将绕过引用您自己的价值观的需要。
-
你能举个例子吗? @aynber
-
阅读我链接的文档,所有的例子都在那里。