这很简单,但我似乎无法找到我正在寻找的答案。
这完美地工作:
mysql_query("INSERT INTO Courses (CourseName) values ('MyValue')");
但这不起作用:
mysql_query("INSERT INTO Courses (CourseName) values ('" + $_POST['course'] + "')");
我测试过,我知道$_POST['course']
包含MyValue
.
我什至可以在 php 中使用这种语法吗?
就我而言,Sql Injection 不是问题。