PHP接受了nl2br和real_escape_string

时间:2014-03-30 17:58:40

标签: php

我有一个textarea输入,允许用户输入带换行符的文本,

$desc = nl2br($mysqli->real_escape_string(ucfirst($_POST['desc'])));

但是这会导致一个问题保存到数据库中,nl2br应该输出<br />但它不是,我希望我的textarea字段可以被单引号接受并且能够避免sql注入所有时间,并显示文本与换行符。完成此任务的正确方法是什么?

0 个答案:

没有答案