如何在用户输入中转义特殊字符 - 我正在使用sql server数据库

时间:2012-02-23 11:35:40

标签: php sql-server sql-injection

有人能帮帮我..

我正试图逃避特殊字符:“,'反斜杠*和其他特殊字符以防止sql注入。

这里的问题是我使用的是php和sql server。

我搜索了很多,但没有什么可以真正帮助我,特别是'char。

这是我的代码:

public function query($sql)
{
    $result = sqlsrv_query($this->connection, $sql);
    return $result;
}

2 个答案:

答案 0 :(得分:4)

不要打扰。

使用PDOprepared statements

答案 1 :(得分:-4)