変数をサニタイズしようとしていますが、問題が発生しています。
このコードは、エコーを正しく出力します。
$to_raw = $_POST['to'] ;
echo $to_raw;
しかし、これは何も返しません:
$to_raw = mysql_real_escape_string($_POST['to']) ;
echo $to_raw;
何か不足していますか?
を呼び出していない場合、この機能は機能mysql_real_escape_string
しませんmysql_connect
。より良い回避策は、 を呼び出す前に、トップでMySQL 接続を作成することmysql_real_escape_string
です。
mysql_connect("localhost");
$to_raw = mysql_real_escape_string($_POST['to']) ;
echo $to_raw;
関数または関数は非推奨であるため、関数よりも関数PDO
またはmysqli_*
関数のいずれかを使用することをお勧めします。mysql_*