我正在阅读$ _SESSION ['username']是否需要在进入SQL查询之前进行转义?并且它说“你需要转义你传递给sql查询的每个字符串,无论它的来源如何”。现在我知道这样的事情是非常基本的。谷歌搜索结果超过20,000。Stackoverflow本身只有20页的结果,但没有人真正解释什么是字符串转义或如何做。这只是假设。你能帮助我吗?我想学习,因为我一直在用PHP制作一个Web应用程序。
我看过: 插入转义字符,Java中的所有转义字符是什么?, 无法通过addcslashes(), Escape字符转义字符串, mysql_real_escape_string()真正做了什么?, 我如何从PHP中的字符串中转义双引号?, MySQL_real_escape_string没有添加斜杠?, 从PHP中的字符串中删除转义序列我可以继续,但我相信你明白了。这不是懒惰。
慕慕森
拉风的咖菲猫