我正在尝试在我的数据库应用程序(对于一个类)中进行一些安全性和清理工作。首先,我正在尝试使用 mysql_real_escape_string,但每当我使用它时,它总是返回一个空字符串!
这是连接代码:
include_once ("./connect.php");
$db_connection = new mysqli($SERVER, $USERNAME, $PASSWORD, $DATABASE);
if (mysqli_connect_errno()) {
echo("Can't connect to MySQL Server. Error code: " . mysqli_connect_error());
return null;
}
$field = mysql_real_escape_string($_GET['value']);
$upc = $_GET['upc'];
$type = $_GET['field_type'];
echo $field;
echo $upc;
echo $type;
当 php 实际执行时,会打印 $upc 和 $type,但 $field 没有任何内容。我试过使用中间字符串,但我得到了相同的结果。我对这里出了什么问题感到非常茫然。
另外,我在 var_dump 上做了一个$field
,它声称mysql_real_escape_string
返回FALSE
,这应该在没有连接时发生(?),但有一个。