誰かが間違っていることを教えてください。私はフォームを持っていて、データをテキストとしてmysqlに挿入していますが、アポストロフィなどを入力すると\が入ります。
mysql で特殊文字を許可する方法を誰かが推奨できますか?
ここに私のHTMLフォームがあります:
<form action="includes/changebio.php" method="post" id="form1">
<textarea id="bio" textarea name="bio" data-id="bio" maxlength="710"><?php echo htmlspecialchars($profile['bio']); ?></textarea>
<input type="image" src="assets/img/icons/save-edit.png"class="bio-submit" name="submit" value="submit" id="submit"/>
</form>
私のmysqlステートメント:
<?php
require('_config/connection.php');
?>
<?php
session_start();
include '_config/connection.php';
$bio = $_POST['bio'];
$result = mysql_query("SELECT bio FROM ptb_profiles WHERE id=".$_SESSION['user_id']."");
if(!$result)
{
echo "The username you entered does not exist";
}
else
if($bio!= mysql_result($result, 0))
{
echo "";
$sql=mysql_query("UPDATE ptb_profiles SET bio ='".addslashes($bio)."' WHERE id=".$_SESSION['user_id']."");
}
if($sql)
{
header("Location: {$_SERVER['HTTP_REFERER']}");
}
?>