これは非常に単純ですが、探している答えが見つからないようです。
これは完全に機能します:
mysql_query("INSERT INTO Courses (CourseName) values ('MyValue')");
しかし、これは機能しません:
mysql_query("INSERT INTO Courses (CourseName) values ('" + $_POST['course'] + "')");
$_POST['course']
テストしたところ、が含まれていることがわかりましたMyValue
。
この構文を php で使用することは許可されていますか?
私の場合、SQLインジェクションは問題ではありません。