PHP マニュアルとユーザーからのフィードバックはすべて、私を混乱させます。私は、他の誰かのコードを修正しようとしています。彼は、すべてのフォーム データを ASCII コードに変換して元に戻しました。
これはすべてをエスケープする大まかな方法として行われましたが、保守が難しく、データベースはクエリ可能なデータベースではなく、コンマで区切られた数字の集まりのように見えます。確かに、フォームの値を格納し、多くのゆがみなしでそれを取得するための確実な方法が php にあります。さまざまなescape
機能unescape
がすべてをエスケープしているようには見えません。
これも確認して設定する必要がありますが、他のものが設定されていないことを確認してください。何を与える?簡単に言うと、フォーム フィールドにあるものはすべて確実に MySQL 列に書き込まれ、簡単に PHP に戻して mysql でクエリできる必要があります。フォームはイントラネット上にあり、データにはドル記号、パーセント記号、スラッシュ、アポストロフィなど、通常のキーボード入力がすべて含まれている可能性があります。