MySQL mysql_real_escape_string

时间:2018-04-10 14:53:47

标签: php mysqli

我试图逃避单引号时遇到问题。我已经设法在我已经完成的其他脚本上做到了,但是在下面的脚本上却没有。如果我不打算在这个块中发布一个脚本,我很抱歉,但这是下面的脚本。我试图逃避变量l_name

上的单引号
$query = $pdo->prepare("select * from new_joborders where l_name LIKE '%$search%' OR name LIKE '%$search%'  LIMIT 0 , 10"); 
$query->bindValue(1, "%$search%", PDO::PARAM_STR);

$query->execute();

0 个答案:

没有答案