2011-12-14 9 views

答えて

2

mysqlにデータを保存する前に、不要なコードをエスケープするために "mysql_real_escape_string()"を使用できます。また、stripslashes()とaddslashes()関数も利用できます。これらの関数は、文字列内の特殊文字をエスケープするので、データを安全に格納して取り出すことができます。

まだパフォーマンスにある程度影響することがあります。

+1

ええ、私は常にmysql_real_escape_stringを使用します。これらのレコードを別のテーブルの複数の行に格納して、すべてを同じテーブルの単一の列に格納する方が良いと感じています。 – Hacker

関連する問題