来自MySQL的动态数据中的撇号

时间:2012-12-06 05:49:36

标签: php mysql mysql-real-escape-string htmlspecialchars

我简单地需要允许用户将撇号输入各种字段,这些字段将通过PHP保存到MySQL表中。当用户查看此信息时,我希望在没有/的情况下回显它。处理这个问题的最佳方法是什么。以下是我的想法:

  • 在回显内容时设置stripslashes
  • 将撇号转换为“'”来回

我也在发布的数据上运行mysql_real_escape_string和htmlspecialchars。有没有一种标准化的处理方式?谢谢!

1 个答案:

答案 0 :(得分:0)

您可以使用addslashes()输入撇号,因为您已经说过使用stripslashes()进行回音。 仅当您要为使用的addslashes()更多转义函数添加撇号时才使用mysql_real_escape_string