PDA

View Full Version : جلوگیری از خطا بهنگام وارد کردن " '



niloo66
شنبه 16 خرداد 1394, 15:06 عصر
در دستور زیر اگر در تکست باکس ها ' یا " وارد شود خطا میده


$s_name=$_POST['s_name'];
$s_address=$_POST['s_address'];
$s_phone=$_POST['s_phone'];



$link1="insert into site (s_name,s_address,s_phone,s_pic) values('$s_name','$s_address','$s_phone',)";

شیوه نوشتن دستورهای insert update با امنیت بالا چگونه ست؟

A.ardalan far
یک شنبه 17 خرداد 1394, 23:01 عصر
در دستور زیر اگر در تکست باکس ها ' یا " وارد شود خطا میده


$s_name=$_POST['s_name'];
$s_address=$_POST['s_address'];
$s_phone=$_POST['s_phone'];



$link1="insert into site (s_name,s_address,s_phone,s_pic) values('$s_name','$s_address','$s_phone',)";

شیوه نوشتن دستورهای insert update با امنیت بالا چگونه ست؟

اخه برای چی ' یا " بزاری؟ مقادیری که فراخانی کردی مقدارش stirng هستش و دیگه نیاز نیست در sql بین '' بزاریشون
برای این که امنیت دیتابیست با php خوب باشه بهتره از روش pdo استفاده کنی .
جسته جو کن پیدا میکنی.