在mySQL查询中使用POST信息

时间:2013-08-08 20:24:54

标签: php mysql post

简单的问题,可能需要一个相当简单的答案,但我没有在网上找到任何关于它的东西。我正在开发一个需要访问mySQL云数据库的Android应用程序。为此,我正在创建一个PHP Web服务来连接两者(以及为mySQl凭证提供额外的保护层)。问题是我使用POST方法向查询发送变量以告诉他们要执行的操作,例如:

$db->query("DROP TABLE {$_POST[table]}");

问题在于,当我尝试为类似INSERT语句的内容发送值时,我需要在字符串周围使用引号。不幸的是,UTF-8编码将所有引号都转换为转义引号。我该怎么做才能解决这个问题?

1 个答案:

答案 0 :(得分:0)

使用striplash(%str)删除斜杠。我不知道斜杠的来源,但将其放入代码中以删除斜杠。