如果我尝试在我的数据库上保存一些文本,我会收到错误消息。
让我们这样说:
$name = "Bob's Pizzaria";
$description = "<b>tes, just test</b>"; // also color, size formats
当我保存到数据库时,我使用这个:
$A_Name = mysql_real_escape_string($_REQUEST["name"]);
$A_Desc = mysql_real_escape_string($_REQUEST["description"]);
然后插入数据库。
我收到一个错误,$A_Name
因为有一个撇号 ( ' )
并且在描述上它不保留文本格式,如粗体、颜色、大小等。
最好或正确的方法是什么?