我正在启动一个非常基本的站点,它使用单行表单发布到数据库中,然后$comment
在页面上回显该变量。我不知道 PDO,但如果我真的需要它来做这么简单的事情,我愿意学习。
else
mysql_query("INSERT INTO posts (postid, post_content)
VALUES ('', '$comment <br />')");
}
mysql_close($con);
在这段代码之上,我有基本的 strpos 命令来阻止一些我不想发布的东西。
在我这样做的过程中,我是否会在注射过程中遇到任何问题?