在sql中給所有字段值加上mysql_real_escape_string函數(shù)處理,作用就是給特殊字符進(jìn)行轉(zhuǎn)義,具體說明網(wǎng)上找
創(chuàng)新互聯(lián)公司是一家集網(wǎng)站建設(shè),靈寶企業(yè)網(wǎng)站建設(shè),靈寶品牌網(wǎng)站建設(shè),網(wǎng)站定制,靈寶網(wǎng)站建設(shè)報(bào)價(jià),網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,靈寶網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強(qiáng)企業(yè)競(jìng)爭(zhēng)力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時(shí)我們時(shí)刻保持專業(yè)、時(shí)尚、前沿,時(shí)刻以成就客戶成長自我,堅(jiān)持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實(shí)用型網(wǎng)站。
$sql="update `qqaide_ini` set `鍵值`='" . mysql_real_escape_string($keynamearr[$i+1]) . "' WHERE `PCHash`='" . mysql_real_escape_string($PCHash) . "' and `小節(jié)`='" . mysql_real_escape_string($notename) . "' and `鍵名`='" . mysql_real_escape_string($keynamearr[$i]) . "'";
與字符集有關(guān),我設(shè)置表的CHARSET=latin1 是可以保存這個(gè)符號(hào)的。
在sql中給所有字段值加上mysql_real_escape_string函數(shù)處理,作用就是給特殊字符進(jìn)行轉(zhuǎn)義,具體說明網(wǎng)上找
$sql="update?`qqaide_ini`?set?`鍵值`='"?.?mysql_real_escape_string($keynamearr[$i+1])?.?"'?WHERE?`PCHash`='"?.?mysql_real_escape_string($PCHash)?.?"'?and?`小節(jié)`='"?.?mysql_real_escape_string($notename)?.?"'?and?`鍵名`='"?.?mysql_real_escape_string($keynamearr[$i])?.?"'";
$title=$_SESSION['result'][0]["title"];
改為
$title=addslashes($_SESSION['result'][0]["title"]);//對(duì)引號(hào)等特殊字符進(jìn)行轉(zhuǎn)義,變成\'
從數(shù)據(jù)庫中讀出來的時(shí)候,
$title=stripslashes($title);//去除轉(zhuǎn)義的\