我单引号应该也可以,'a'这样和`a`这样其实都应该可以运行,只是后者的话防止没有关键词之类的什么情况
因为 mysql_real_escape_string()这个函数调用了MySql的C的API.mysql_real_escape_string(),并且在调用这个API之前,先是判断了是否连接上了数据库,所以这就意味着mysql_real_escape_string必须是连接数据库之后才能使用,否则就会报错。
这就是为什么那么多开源的程序比如Discuz用addslashes而不用mysql_real_escape_string了。
空的中括号 php会自动添加索引
比如:int类型 不需要单引号,varchar类型 需要单引号
单引号在 双引号里有特殊意义,如果是当字符串存到数组里,是要加转义符的。
$valueArr[]="\'".$value."\'";
key 对应sql里面的 字段名
value 都加 单引号了,就不用考虑了
数字加引号 拼成的sql语句 还是可以执行的