我要从 php 代码中插入 10 个字段的值到 mysql 中。问题是每当用户插入撇号和逗号(',) 时,查询代码就会受到干扰。有一些功能。但是有必要从这些函数中解析所有字段的值吗?会不会很耗时:P
这是我的php代码
$rs = mysql_query("
insert into
_{$pid}_item
values (
'$pid',
'$item_brand',
'$item_code',
'$item_name',
'$item_quantity',
'$item_mrp',
'$item_discount',
'$item_vat',
'$item_sat',
'$item_selling_price',
'$item_rating',
'$item_image'
)
");
我将值传递给这些变量..