私はポータルに取り組んでおり、MySQLテーブルへのデータの保存に関して次のいくつかの質問があります。
エスケープされたvarcharフィールドを保存する必要がありますか?文字列の挿入を回避するために、現在mysql_real_escape_string()を使用しています。
エスケープせずに保存する必要があるのはなぜですか(これはこのWebサイトの男によって提案されました)。また、一重引用符や二重引用符などの文字に対してどのように機能するのでしょうか。それはSQLコマンドを破壊しませんか?
このトピックについて簡単に話します。
そして最後にもう1つ....mysql_real_escape_stringを使用する前にaddslashesとstripslashesを使用していましたが、それは私のために機能しました(もちろん、mysql-悪意のあるコードインジェクションで、最近発見して文書化しました)...
ありがとう