我有一个网站,用户输入一个标题。我希望标题能够使用任何标点符号。我的问题是生病有一个查询:
"INSERT INTO table(title, body) VALUES ('$title','$body')";
其中 $title 和 $body 是 GET 变量。当我在标题中加上引号时会发生什么,它就像结束字符串并创建无效的 sql 查询一样。说我有
$title = "I'm entering a title";
"INSERT INTO table(title, body) VALUES ('$title','$body')";
//"INSERT INTO table(title, body) VALUES ('I'm entering a title','$body')";
它结束了字符串。我尝试使用所有双引号和转义字符,但没有。有谁知道解决方案?