我有几个帖子变量,我通过以下方式运行:
$input_name = mysqli_real_escape_string($dbc, trim($_POST['input_name']));
我已经运行了几个测试,在插入查询执行之前我回显了 $input_name 和其他类似的变量。回声表明他们确实得到了应有的逃脱。
但是,当我登录 phpmyadmin 查看我在数据库中的条目时,我发现应该转义的字符不是。我这里有问题吗?我的变量声明和我不知道的查询之间是否发生了什么?
是否有可能影响这一点的 php 或服务器设置?
注意:我意识到 PDO 是要走的路,我只是在这个特定的时刻不在那里。