データベース(mysql)にデータを挿入しようとしていますが、一重引用符または二重引用符でデータを追加しようとすると成功しません。それ以外の場合(引用符なし)は正常に機能します。このような状況で使用する必要があることはわかっていますmysql_real_escape_string
が、この機能が機能しない joomla フレームワークを使用しています。
私のコードは以下の通りです:
function insert($table, $array) {
$db = JFactory::getDBO();
$query = "INSERT INTO ".$table;
$fis = array();
$vas = array();
foreach($array as $field=>$val) {
if(is_array($val)){
$x= implode(",",$val);
}
else
{
$x=$val;
}
$fis[] = "`$field`";//you must verify keys of array outside of function;
//unknown keys will cause mysql errors;
//there is also sql injection risc;
$vas[] = "'".$x."'";
}
$query .= " (".implode(", ", $fis).") VALUES (".implode(", ", $vas).")";
$db->setQuery($query);
$db->query();
}
insert('#__storage_companies',JRequest::get( 'post' ));
これを取り除く方法を教えてください。