标签: php sql validation data-cleansing
我正在通过php在SQL表中插入数据,这是从第三方数据源中提取的。有时,此第三方源将包含一些字符,如单引号,这将导致我的SQL插入命令崩溃。我目前的解决方案是识别这些有问题的字符,并使用字符串函数将它们从传入的数据中拉出来,但我担心我没有涵盖所有潜在的问题。任何人都可以告诉我关于SQL插入的“清理”数据的最佳实践。