重複の可能性:
PHP で SQL インジェクションを防止する最善の方法
以下のコードでは、フィールドtitle
と変数$submission
はテキスト内の名前です。通常、クエリは問題なく機能します。ただし、title
と$submission
アポストロフィが含まれている場合、クエリには結果が含まれません。
アポストロフィを使用してクエリを機能させるにはどうすればよいですか?
$submission = $_GET['submission'];
$query2 = "SELECT
title,
1ad1,
1adcit,
1adst,
zip,
1adph,
1site,
neighborhood
FROM
submission
WHERE
title = '$submission'
ORDER BY
neighborhood ASC";