私は私のDBへの入力をエスケープしています:データベースからselectinを実行するときに ""とエスケープの兆候がありませんか?
mysql_real_escape_string()
私が入力した場合:
"Let's see"
私がDBから選択したときに私が取得:
"let\'s see"
は、どのように私はこれを防ぐん?私は最初にフォームに書いて、AJAXを通して.phpファイルに送信してから、それをmysql_real_escape_string()
とそれ以外のものでエスケープします。
データをデータベースに挿入する際に使用しているコードを投稿してください。 –
魔法の引用符が有効になっている可能性があります。 – nickb