摘要: 在开发sql查询小工具时,遇到了POST 提交sql语句去后台查询数据时,后端接受到带有 < 或 > 时的sql语句时,报语法错误。 但是把提交的语句打印出来,又没有问题。想想肯定是编码 或转义 问题所至。 $sqlQuery = html_entity_decode($_POST["content 阅读全文
posted @ 2017-02-06 18:37 ycookiee 阅读(321) 评论(0) 推荐(0) 编辑
摘要: 在处理MySQL和GET、POST的数据时,常常要对数据的引号进行转义操作。PHP中有三个设置可以实现自动对’(单引号),”(双引号),\(反斜线)和 NULL 字符转转。PHP称之为魔术引号,这三项设置分别是magic_quotes_gpc影响到 HTTP 请求数据(GET,POST 和 COOK 阅读全文
posted @ 2017-02-06 14:01 ycookiee 阅读(200) 评论(0) 推荐(0) 编辑