0

このクエリがあります

    VALUES ('$name', 'img\\" . $image['name'] . "', '$category')

画像をアップロードするためのもので、画像の場所をアップロードする必要があるため、img\imagename.jpg が必要です

img\ にバックスラッシュを挿入する方法に苦労しています。エラーが発生し、何らかの理由でダブルがデータベースに何も入力されないためです。

ありがとうございました

4

2 に答える 2

3

準備済み/パラメーター化されたクエリを使用します。これにより、自分でデータをエスケープすることを心配する必要がなくなり、SQL インジェクション攻撃から保護されます。

于 2013-04-23T20:16:43.593 に答える
0

これは、必要なクエリです。

VALUES (:name, :img_name, :category)

次に、PDOSQL プレースホルダーを使用して、値をクエリの各挿入ポイントにバインドし、適切にエスケープされるようにします。

于 2013-04-23T20:33:02.483 に答える