我有一个文本区域,当我试图通过MYSQLi的real_escape函数和nl2br进行转义和清理时,简单的输出就会给我带来奇怪的结果。 <?> i love this\r\n\r\nand this is gonna be funn.,
奇怪的是,当我只使用nl2br而不使用real_escape时,输出很好,这显然不能继续,因为我不能信任用户的输入。
我正在做一个来自学校的小组项目,这个项目需要使用php从Postgres数据库中选择。在php接口中尝试之前,我在psql上测试了我的查询。以何种方式确保我可以选择带有符号(&)的标题?,我尝试了分离字符串并将它们与sql代码放在一起:SELECT m.movieid, m.tomatourl FROM movies m WHERE title = 'Beowulf '||chr(38)||' Grendel',我尝试过转义字符串--这是我