即,index.php?a=5&b=testinclude ('config.php');$b=$_GET["b"]; {
$sql = 'drop database'.''Error dropping database: ' . mysql_error() .server version for the right synta
如果数据包含"字符(双引号),它将“破坏”HTML代码。我的意思是,让我们检查代码:所以我生成HTML:
onclick="var a = prompt('New value: ', '<?php echo addslashes($rec[$i]); ?>'); if (a != null)....这使得JS无法工作,从而破坏了代码。对于单qoute ',它可以正常工作。mysql real escape也会</em
我正在尝试用PHP做一个带有一些特殊字符的MySQL查询。如果我使用直接的SQL在我的数据库上运行查询,它似乎可以工作: WHERE `cart_numberSUM,但是当我把它放到我准备好的PHP查询中时,它没有返回任何记录或SUM。我怀疑这与每个大小周围的单引号有关,但是如果我删除它们,我会得到一个<em