Heim  >  Artikel  >  Backend-Entwicklung  >  [discuz X2.5]It is not safe to do this query查询不允许有引号解决办法

[discuz X2.5]It is not safe to do this query查询不允许有引号解决办法

WBOY
WBOYOriginal
2016-06-13 13:26:551819Durchsuche

[discuz X2.5]It is not safe to do this query查询不允许有引号
各位给discuzX2.5做二次开发的,请问你在自已表里糊糊查询或者要查一个字符串username的时候,怎么处理的???

目前我用:DB::query('select * from t_username where f_username="'.$username.'"');

我发现只要sql里含有引号就会出错。问下大家自个查询自己的表,怎么写sql语句呀。

------解决方案--------------------
' "调换一下呢
------解决方案--------------------
DB::query("select * from t_username where f_username='$username'");

Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Vorheriger Artikel: php+xml数据储存 Nächster Artikel: php事宜未成功