我正在将我的函数从 mysql 转换为 mysqli。在 mysql 中,我使用了一个通用函数,我可以将数据解析为以消除 SQL 威胁。我曾尝试在 mysqli 中使用此方法,但是通过它的任何数据都不会返回。如果我 var_dump 字符串,我会得到结果
string(0) ""
这是我的功能
function sanitize($data) {
return htmlentities(strip_tags(mysqli_real_escape_string($data)));
}