今天我看到一些代码,在执行UPDATA之前,对输入的数据进行:
$value = str_replace("%","& #xFF05 ;",$value); //我加了空格,不然网页显示的是%
我不明白为什么要转义%,是因为防sql注入?
谢谢回答。
1
Gonster 2015-05-29 17:58:59 +08:00 via iPhone
%是通配符啊 字符串like查询的时候
|
2
msg7086 2015-05-29 17:59:46 +08:00 via Android
MySQL like operator
|
3
kslr 2015-05-29 19:36:05 +08:00 via Android
。。。 你的基础都去哪了
|