重複の可能性:
PHPでSQLインジェクションを防ぐための最良の方法は?
xml値を抽出してSQLDBに挿入するPHPスクリプトを作成しました。
ただし、これらの文字列にはすべての種類の記号、円記号、%、*、'などがあります。通常、エラーが発生します。
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 's demanding business environment.
Product Lin' at line 2
「stripslashes」などのいくつかのことを試しました。Buicantは、SQLに干渉するために変数を「保護」するためにコンマを見つけられないようです。
何か案は ?