Proper syntax? PHP - mysqli_real_escape_string and sanitize function -


इस सवाल का पहले से ही एक उत्तर है: < / P>

  • 5 जवाब

मैंने खोजा और बहुत से देखा से पहले मैंने पूछा मैंने इसे दागोन पर देखा था, हालांकि इसने स्वच्छता समारोह का उल्लेख नहीं किया। जैसा कि मैंने कहा था कि मैं एक PHP विशेषज्ञ नहीं हूं, और मुझे नहीं पता था कि यह वाक्यविन्यास में कोई फर्क पड़ेगा। डुप्लिकेट के लिए क्षमा करें।

मैं एक PHP विशेषज्ञ नहीं हूं, एक भी बार-बार उपयोगकर्ता नहीं, लेकिन मैं एक क्लाइंट के लिए कुछ PHP कोड को सही करने की कोशिश कर रहा हूं। मैंने यह कोड नहीं लिखा था, मैं बस त्रुटियों को हल करने की कोशिश कर रहा हूं। क्या कोई मुझे सही दिशा में इंगित कर सकता है?

त्रुटि कोड -

  PHP चेतावनी: mysqli_real_escape_string () 2 /  

PHP कोड -

  समारोह sanitize ($ var) {mysqli_real_escape_string (str_replace ("` "," "\` ", $ Var)); }  

दो तर्कों की आवश्यकता है जैसा कि PHP प्रलेखन और त्रुटि समझाया

< P> पहला तर्क डेटाबेस कनेक्शन को ले जाने वाले चर होने चाहिए - दूसरा तर्क स्ट्रिंग होना चाहिए जिसे आप सिनिरेटेड करना चाहते हैं - नोटिस कैसे मैंने स्ट्रिंग को कहा, क्योंकि mysqli_real_escape_string केवल सैनिटरींग स्ट्रिंग पर काम करता है। यह पूर्णांक संवेदनाओं पर काम नहीं करेगा।

इसके अलावा, यहां मेरी सबसे बड़ी सलाह सामान्य रूप से स्वच्छता कार्य का उपयोग करना बंद करने और तैयार बयान का उपयोग करना शुरू करना होगा।


Comments

Popular posts from this blog

python - Strange behavior using PyQt4's 'pyqtSlot' decorator before another decorator -

c# - UnhandledExceptionMode.ThrowException for AppDomain.UnhandledException -

c# - Process.Kill() returns access denied -