PDA

View Full Version : جلوگیری از خطا بهنگام وارد کردن " '



niloo66
شنبه 16 خرداد 1394, 16:06 عصر
در دستور زیر اگر در تکست باکس ها ' یا " وارد شود خطا میده


$s_name=$_POST['s_name'];
$s_address=$_POST['s_address'];
$s_phone=$_POST['s_phone'];



$link1="insert into site (s_name,s_address,s_phone,s_pic) values('$s_name','$s_address','$s_phone',)";

شیوه نوشتن دستورهای insert update با امنیت بالا چگونه ست؟

A.ardalan far
دوشنبه 18 خرداد 1394, 00:01 صبح
در دستور زیر اگر در تکست باکس ها ' یا " وارد شود خطا میده


$s_name=$_POST['s_name'];
$s_address=$_POST['s_address'];
$s_phone=$_POST['s_phone'];



$link1="insert into site (s_name,s_address,s_phone,s_pic) values('$s_name','$s_address','$s_phone',)";

شیوه نوشتن دستورهای insert update با امنیت بالا چگونه ست؟

اخه برای چی ' یا " بزاری؟ مقادیری که فراخانی کردی مقدارش stirng هستش و دیگه نیاز نیست در sql بین '' بزاریشون
برای این که امنیت دیتابیست با php خوب باشه بهتره از روش pdo استفاده کنی .
جسته جو کن پیدا میکنی.