为了保证安全被告知
如果要显示我,请在发送到 Mysql 之前使用 mysql_real_escape_string
我做的很好:
....
$b = mysql_real_escape_string($b);
$r_int = mysql_real_escape_string($r_int);
$r_ext= mysql_real_escape_string($r_ext);
$id_tmp = $_SESSION['id'];
$insert = "INSERT INTO table (nombre, coment, iduser,fecha)
VALUES ('$b','$r_int','$id_tmp',NOW())";
....
但如果这些值包含任何<a href="where">go</a>
它会变成<a href="\where\">go</a>
和..我不能去!哈哈,
我该如何解决这个问题并保持安全?
谢谢你!