PHPで手動でエスケープすることを理解しようとしています。私はこの例を読みました:
もし ($_POST) { $クエリ = 'UPDATE ハーステラー 設定 zulieferer = \''.mysql_real_escape_string($_POST['zulieferer']).'\', telefon = \''.mysql_real_escape_string($_POST['telefon']).'\', city = \''.mysql_real_escape_string($_POST['telefax']).'\' どこ id = '.$_POST['id']; $update = mysql_query ($query) または die (mysql_error()); }
ステートメントはアポストロフィで始まります。残念ながら説明は見つかりませんでした。
第一部?'UPDATE hersteller SET zulieferer = \'
第2部?「.mysql_real_escape_string($_POST['zulieferer'])」。
第3部?'、テレフォン = \'
第4部?「.mysql_real_escape_string($_POST['telefon'])」。