我应该使用mysql_real_escape_string或addslashes vs PDO :: quote?

时间:2015-06-02 17:07:55

标签: php mysql pdo special-characters

我需要通过PHP将~!@#$%^*()_+}|:"<>?/.,'\][=-插入到mysql中并调用它。我用的是PDO。 pdo::quote会做这个工作吗?我的意思是它将Co'mpl''ex "st'"ring转换为引用字符串:'Co''mpl''''ex "st''"ring'

但是这个功能说它逃脱了特殊的性格。我想逃脱一个特殊角色,在特殊角色面前需要\

或者我应该使用mysql_real_escape_stringaddslashesstrip_tags

0 个答案:

没有答案