发布网友 发布时间:2022-04-06 02:55
共2个回答
热心网友 时间:2022-04-06 04:24
在sql中给所有字段值加上mysql_real_escape_string函数处理,作用就是给特殊字符进行转义,具体说明网上找
$sql="update `qqaide_ini` set `键值`='" . mysql_real_escape_string($keynamearr[$i+1]) . "' WHERE `PCHash`='" . mysql_real_escape_string($PCHash) . "' and `小节`='" . mysql_real_escape_string($notename) . "' and `键名`='" . mysql_real_escape_string($keynamearr[$i]) . "'";热心网友 时间:2022-04-06 05:42
insert into XX(....)values('abc\\abc\\abc');