Ακριβώς όπως ο χρήστης εισέλθει, χωρίς έχοντας σπάσει το ερώτημά σας.Συνολικά, όσο εφαρμόζετε με συνέπεια mysql_real_escape_string σε όλες τις μεταβλητές χρήστη εισροών που χρησιμοποιείτε σε ένα ερώτημα, δεν έχετε τίποτα στεναχωρώ για. Αυτό θα εξασφαλίσει ότι οι τιμές παίρνουν στη βάση δεδομένων, ακριβώς όπως έχουν εγγραφεί από τον χρήστη, χωρίς να πάρει παραμορφωμένα στο ερώτημα από εισαγωγικά και διάφορους άλλους χαρακτήρες. Θα εκπλαγείτε πόσοι άνθρωποι εκεί είναι, εκεί έξω χρησιμοποιώντας PHP που απλά να εισάγετε δεδομένα εισαγωγής από χρήστη άμεσα σε ερωτήματά τους χωρίς διαφυγή.Ω, και θα πρέπει να χρησιμοποιήσετε mysql_real_escape_string πάνω από την addslashes όποτε είναι δυνατόν (που σας λειτουργία, κάνει ήδη). Υπάρχουν ένα σωρό λόγοι για αυτό, αλλά θέλω να πάω να έχουν πρωινό, έτσι μπορείτε να πάρετε ακριβώς το λόγο μου για αυτό.
Μεταφράζονται, παρακαλώ περιμένετε..
