1、因為你的sql是在雙引號里面的字符串,如果你加了雙引號,語句沒到最后就被中斷了。雙引號內(nèi)可以放心用單引號,單引號內(nèi)可以放心用雙引號。寫$_POST[user]也可以,不過推薦$_POST[‘user’]。
十余年的涿鹿網(wǎng)站建設(shè)經(jīng)驗,針對設(shè)計、前端、開發(fā)、售后、文案、推廣等六對一服務(wù),響應(yīng)快,48小時及時工作處理。網(wǎng)絡(luò)營銷推廣的優(yōu)勢是能夠根據(jù)用戶設(shè)備顯示端的尺寸不同,自動調(diào)整涿鹿建站的顯示方式,使網(wǎng)站能夠適用不同顯示終端,在瀏覽器中調(diào)整網(wǎng)站的寬度,無論在任何一種瀏覽器上瀏覽網(wǎng)站,都能展現(xiàn)優(yōu)雅布局與設(shè)計,從而大程度地提升瀏覽體驗。成都創(chuàng)新互聯(lián)從事“涿鹿網(wǎng)站設(shè)計”,“涿鹿網(wǎng)站推廣”以來,每個客戶項目都認(rèn)真落實執(zhí)行。
2、為了防注入,PHP天生免疫自動生成的吧,解決的辦法就是把反斜杠過濾掉。
3、一般情況下,建議都使用單引號,只有在這個字符串需要進(jìn)行計算時才使用雙引號。比如:_POST[pwd] 與 $_POST[$pwd],其區(qū)別在于 $pwd 需要進(jìn)行計算后 以 $pwd 變量的值代替。
4、PHP稱之為魔術(shù)引號,這三項設(shè)置分別是 magic_quotes_gpc 影響到 HTTP 請求數(shù)據(jù)(GET,POST 和 COOKIE)。不能在運(yùn)行時改變。在 PHP 中默認(rèn)值為 on。這個開啟時,通過GET,POST,COOKIE傳遞的數(shù)據(jù)會自動被轉(zhuǎn)義。
5、然后你這個語句肯定不對,應(yīng)該是最外面還要加個引號 php里字符有2中表示方法一種是 a=字符另外一種是 a=字符用雙引號單引號都可以作為邊界。 $ a的實際值都是 字符 這2個字。
6、由于這段代碼中已經(jīng)有了雙引號,故需要使用單引號來給 $vercolor4 賦值。而且 在php服務(wù)器解析中,單引號的解析速度通常會比雙引號解析速度快。當(dāng)然你也可以使用雙引號“,”把逗號引起了。
post表單上添加屬性enctype=multipart/form-data指定編碼格式,指表單數(shù)據(jù)有多部分構(gòu)成,既有文本數(shù)據(jù),又有文件等二進(jìn)制數(shù)據(jù)的意思。該編碼格式下進(jìn)行表單提交不會自動進(jìn)行urlEncoding編碼。
smarty模板中的html代碼雙引號 不需要加轉(zhuǎn)義字符,原樣就行了。
而 Post 方式傳遞的數(shù)據(jù)量相對較大,它是等待服務(wù)器來讀取數(shù)據(jù),不過也有字節(jié)限制,這是為了避免對服務(wù)器用大量數(shù)據(jù)進(jìn)行惡意攻擊。
post傳送的數(shù)據(jù)量較大,一般默認(rèn)為不受限制。但實際上會因為服務(wù)器的不同有所差異。安全性不同:由于get方式傳遞的參數(shù)可以在頁面上看見,所以get安全性非常低。Psot方式傳遞的參數(shù)用戶不可見,因此post安全性較高。
是否對輸入的GET/POST/Cookie數(shù)據(jù)使用自動字符串轉(zhuǎn)義( \ NULL )。; 這里的設(shè)置將自動影響 ___FCKpd___0GEST ___FCKpd___0POST ___FCKpd___0COOKIE 數(shù)組的值。
在安全方面 Post請求更安全,get請求的是靜態(tài)資源,會緩存,如果你是數(shù)據(jù)的話,就無法緩存下來。在數(shù)據(jù)類型方面 post請求發(fā)送的數(shù)據(jù)更大且能發(fā)送數(shù)據(jù)類型比較多,get請求有url長度限制,只能發(fā)送ASCII字符。
php用htmlspecialchars_decode還原。
file_get_contents 得到的字符,使用 json_decode 解析成json。
null表示非法JSON數(shù)據(jù),確保返回的JSON數(shù)據(jù)正確。
首先你需要使用對方約定方式獲取,然后考慮是否使用緩存,最后獲取到數(shù)據(jù)后使用json_decode函數(shù)解析成數(shù)組格式,接下來就是自己的邏輯代碼了。
document.getElementById(t1).innerHTML=xmlhttp.responseText;document.getElementById(t2).innerHTML=xmlhttp.responseText;這個地方錯了,最好在前面加上一行:console.log(xmlhttp.responseText);看一下返回的數(shù)據(jù)。