Mysql
 sql >> Database >  >> RDS >> Mysql

come si usa la stringa di escape reale di mysql?

Dovrai sfuggire ai valori prima li metti nella query:

$hnum = mysql_real_escape_string($_POST['hnum']);
$query = "INSERT ... VALUES('$hnum')";

Se hai molti valori, puoi scorrere su di essi:

$values = $_POST;

foreach ($values as &$value) {
    $value = mysql_real_escape_string($value);
}

$query = "INSERT ... VALUES('$values[hnum]')";