Proper syntax? PHP - mysqli_real_escape_string and sanitize function -


इस सवाल का पहले से ही एक उत्तर है: < / P>

  • 5 जवाब

मैंने खोजा और बहुत से देखा से पहले मैंने पूछा मैंने इसे दागोन पर देखा था, हालांकि इसने स्वच्छता समारोह का उल्लेख नहीं किया। जैसा कि मैंने कहा था कि मैं एक PHP विशेषज्ञ नहीं हूं, और मुझे नहीं पता था कि यह वाक्यविन्यास में कोई फर्क पड़ेगा। डुप्लिकेट के लिए क्षमा करें।

मैं एक PHP विशेषज्ञ नहीं हूं, एक भी बार-बार उपयोगकर्ता नहीं, लेकिन मैं एक क्लाइंट के लिए कुछ PHP कोड को सही करने की कोशिश कर रहा हूं। मैंने यह कोड नहीं लिखा था, मैं बस त्रुटियों को हल करने की कोशिश कर रहा हूं। क्या कोई मुझे सही दिशा में इंगित कर सकता है?

त्रुटि कोड -

  PHP चेतावनी: mysqli_real_escape_string () 2 /  

PHP कोड -

  समारोह sanitize ($ var) {mysqli_real_escape_string (str_replace ("` "," "\` ", $ Var)); }  

दो तर्कों की आवश्यकता है जैसा कि PHP प्रलेखन और त्रुटि समझाया

< P> पहला तर्क डेटाबेस कनेक्शन को ले जाने वाले चर होने चाहिए - दूसरा तर्क स्ट्रिंग होना चाहिए जिसे आप सिनिरेटेड करना चाहते हैं - नोटिस कैसे मैंने स्ट्रिंग को कहा, क्योंकि mysqli_real_escape_string केवल सैनिटरींग स्ट्रिंग पर काम करता है। यह पूर्णांक संवेदनाओं पर काम नहीं करेगा।

इसके अलावा, यहां मेरी सबसे बड़ी सलाह सामान्य रूप से स्वच्छता कार्य का उपयोग करना बंद करने और तैयार बयान का उपयोग करना शुरू करना होगा।


Comments

Popular posts from this blog

c# - SignalR: "Protocol error: Unknown transport." when navigating to hub -

Camel ProducerTemplate possible memory leak -

javascript - Adhering to a max length setting with jshint -