PHPで手動でエスケープすることを理解しようとしています。私はこの例を読みました:
もし ($_POST)
{
$クエリ = 'UPDATE
ハーステラー
設定
zulieferer = \''.mysql_real_escape_string($_POST['zulieferer']).'\',
telefon = \''.mysql_real_escape_string($_POST['telefon']).'\',
city = \''.mysql_real_escape_string($_POST['telefax']).'\'
どこ
id = '.$_POST['id'];
$update = mysql_query ($query) または die (mysql_error());
}
ステートメントはアポストロフィで始まります。残念ながら説明は見つかりませんでした。
第一部?'UPDATE hersteller SET zulieferer = \'
第2部?「.mysql_real_escape_string($_POST['zulieferer'])」。
第3部?'、テレフォン = \'
第4部?「.mysql_real_escape_string($_POST['telefon'])」。