我有一个关于从表单验证 PHP 变量的小问题。
例如:我将一个变量从一个表单发布到一个 PHP 文件。
$event_name = mysql_real_escape_string($_POST['event-name']);
if ($event_name=='' || $event_name==null)
{
/* send error message */
}
我使用了上面的代码,每当 $_POST['event-name'] 为空时都会出错。如果我像这样使用它会不会有任何问题/后果:
$event_name = $_POST['event-name'];
if (mysql_real_escape_string($event_name)=='' || mysql_real_escape_string($event_name)==null)
{
/* send error message */
}
还是我做错了?
谢谢