如何同时逃避反弹和单引号

时间:2016-03-12 14:21:07

标签: php escaping

我认为这段代码应该可行,因为我之前提出的问题(链接如下):

<?php fwrite($file, ' fwrite($file, \' $var = $_GET[\\'var\\']; \')') ;?>

这给了我一个错误:意外&#34; var&#34;在线blahblahblah ...

有什么想法吗?

链接到上一个问题: How to escape a backslash that is already escaping a single quote in php?

1 个答案:

答案 0 :(得分:0)

你还需要一个反斜杠:

$_GET[\\\'var\\\']

一个反斜杠用于转义单引号而另一个用于转义反斜杠。