我刚刚禁用了magic_quotes_gpc,我注意到用户输入到我的数据库中有撇号,好像没有任何内容被转义。
($_POST['message'])="it's a test";
$string = mysql_real_escape_string(htmlentities($_POST['message']));
然后我将它插入数据库,数据库显示:
it's a test
不应该是it\'s a test
我申请之后mysql_real_escape_string
吗?或者是数据库(在这里,使用 PHPMyAdmin)将它们翻译\'
成'
? 提前致谢。