推 rickysu:addslashes, mysql_escape_string, prepare/execute 03/24 17:35
推 thisisbird:replace(',\',$i) 03/24 17:40
→ you7:THANKS 03/24 18:07
→ MOONRAKER:mysql_"REAL"_escape_string. 03/24 18:47
→ MOONRAKER:最近發現pdo->prepare()沒有escape單引號功能,要用 03/24 18:49
→ MOONRAKER:pdo->quote(),不確定是不是只有mysql driver這樣 03/24 18:51
→ johnny1972:pdo應該要用bindParam跟bindValue 吧 03/24 21:24