Proper syntax? PHP - mysqli_real_escape_string and sanitize function -


इस सवाल का पहले से ही एक उत्तर है: < / P>

  • 5 जवाब

मैंने खोजा और बहुत से देखा से पहले मैंने पूछा मैंने इसे दागोन पर देखा था, हालांकि इसने स्वच्छता समारोह का उल्लेख नहीं किया। जैसा कि मैंने कहा था कि मैं एक PHP विशेषज्ञ नहीं हूं, और मुझे नहीं पता था कि यह वाक्यविन्यास में कोई फर्क पड़ेगा। डुप्लिकेट के लिए क्षमा करें।

मैं एक PHP विशेषज्ञ नहीं हूं, एक भी बार-बार उपयोगकर्ता नहीं, लेकिन मैं एक क्लाइंट के लिए कुछ PHP कोड को सही करने की कोशिश कर रहा हूं। मैंने यह कोड नहीं लिखा था, मैं बस त्रुटियों को हल करने की कोशिश कर रहा हूं। क्या कोई मुझे सही दिशा में इंगित कर सकता है?

त्रुटि कोड -

  PHP चेतावनी: mysqli_real_escape_string () 2 /  

PHP कोड -

  समारोह sanitize ($ var) {mysqli_real_escape_string (str_replace ("` "," "\` ", $ Var)); }  

दो तर्कों की आवश्यकता है जैसा कि PHP प्रलेखन और त्रुटि समझाया

< P> पहला तर्क डेटाबेस कनेक्शन को ले जाने वाले चर होने चाहिए - दूसरा तर्क स्ट्रिंग होना चाहिए जिसे आप सिनिरेटेड करना चाहते हैं - नोटिस कैसे मैंने स्ट्रिंग को कहा, क्योंकि mysqli_real_escape_string केवल सैनिटरींग स्ट्रिंग पर काम करता है। यह पूर्णांक संवेदनाओं पर काम नहीं करेगा।

इसके अलावा, यहां मेरी सबसे बड़ी सलाह सामान्य रूप से स्वच्छता कार्य का उपयोग करना बंद करने और तैयार बयान का उपयोग करना शुरू करना होगा।


Comments

Popular posts from this blog

sql - Find last match with latest inserted name in table -

c# - XML serialize base class without knowing derived class -

Send innerHTML text in URL in JSP -