需要轉(zhuǎn)義一下。有幾個辦法:
創(chuàng)新互聯(lián)建站專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都網(wǎng)站設(shè)計(jì)、做網(wǎng)站、梁河網(wǎng)絡(luò)推廣、微信小程序、梁河網(wǎng)絡(luò)營銷、梁河企業(yè)策劃、梁河品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運(yùn)營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎;創(chuàng)新互聯(lián)建站為所有大學(xué)生創(chuàng)業(yè)者提供梁河建站搭建服務(wù),24小時服務(wù)熱線:18980820575,官方網(wǎng)址:www.cdcxhl.com
1,最簡單,把一些危險字符過濾掉,比如英文的單引號,雙引號等;
2,使用addslashes在php中進(jìn)行轉(zhuǎn)義,自己處理;
3,可以使用一些現(xiàn)成的處理方法,比如uchome自帶的getstr。這樣的好處就是對各種可能出現(xiàn)的情況處理比較好。
將你的變量拼接到
sql語句
里,比如
$name
= 表單獲取的用戶名
$password
= 表單獲取的密碼
insert
into 表
values
(
$name,
$password
);
PHP插入數(shù)據(jù)的教程:網(wǎng)頁鏈接
$sql="insert into userlist (name,title,content,ip,lastdate)
values('','$user','$_POST[‘title’]','$_POST[‘content’]','$svip',now())"; 這樣試試呢
$sql="insert?into?user?values(null,'{$jiaose}',?'{$user}',?'{$pwd}',?'{$mailbox}',?'{$quyu}')";
mysql_query(?$sql?);
變量那里加上花括號({})即可。
$add = "insert into admin(adminid,adminname,password,rolename) values('{$adminid}','{$adminname}','{$password}','{$rolename}')";
把第一行與第二行改為:
$conn = mysqli_connect('localhost','root','root','news');
mysqli_connect的第四個參數(shù)就是庫名。
可以用特殊字符串代替,比如$zhi保存到數(shù)據(jù)庫中后,然后取出來,再用變量去替換$zhi這個字符串即可。