我需要一些帮助!
我在站点管理页面上有一个表单,所有者填写他的项目并将其添加到 mysql 数据库中,但有时数据包含单引号或双引号,因此它不会添加到数据库中。
我尝试使用addlashes,但它仍然无法正常工作。
这是我尝试过的代码
$atitle = addslashes($_REQUEST['atitle']);
$acontent = addslashes($_REQUEST['acontent']);
$query = "INSERT INTO projects VALUES (NULL, '$atitle', '$acontent', '$remote_file', '$remote_file1', '$remote_file2')";
$result = mysql_query($query);
if(!$result){
$error = 'An error occured: '. mysql_error().'<br />';
$error.= 'Query was: '.$query;
echo $error;
die($message);
}
谁能帮我这个?