1

\'これらはデータが適切にエスケープされていないエントリであるため、MySQL データベースのテーブルの列で一致させたいと考えています。

私は PDO で PHP を使用しています。これは関連するコードです。

$stmt = $db->prepare("SELECT * FROM table WHERE title LIKE :title");
$stmt->bindValue(':title',"%\\'%",PDO::PARAM_STR);

問題は、これ\'は単一の '. \\\\\'などのさまざまな組み合わせを試しましたが\'、単一の'.

私は何を間違っていますか?

4

1 に答える 1