这不起作用,我已经尝试了很多东西。htaccess 文件指定魔法关闭。下面的代码是为了快速而缩写的。
这是我的PHP:
$name=mysql_real_escape_string($_POST['textfield']['name']);
这是我的 SQL 命令:
$sql="INSERT INTO tblmentors (name) VALUES ('$name')
mysql_query($sql) or die (mysql_error());
如果表单文本字段中有撇号,则存储斜线并搞砸一切。