<?php
$stmt = $dbh->prepare("SELECT * FROM gebieden WHERE plaats = ?");
$stmt->bindParam(1, $plaats);
if ($stmt->execute())
{
while ($row = $stmt->fetch())
{
print_r($row);
}
}
?>
这将允许您使用单引号搜索记录。
于 2012-09-10T08:17:35.793 回答
This answer is useful
2
使用mysql_real_escape_string或htmlspecialchars
$plaats = $row['plaats'];
$query10 = "SELECT * FROM gebieden WHERE plaats = '".mysql_real_escape_string($plaats)."';";