热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

MySQLEscape字符串不适用于我的代码

我想在MySQL的插入语句中转义单引号,但我无法使其工作。我尝试了mysqli_real_escape_st

我想在MySQL的插入语句中转义单引号,但我无法使其工作。

我尝试了mysqli_real_escape_stringstr_replace,但仍然收到关于单引号的MySQL错误。

//Escape String
$order_details = mysqli_real_escape_string($order_details);
$customer_name = mysqli_real_escape_string($customer_name);
$address1 = mysqli_real_escape_string($address1);
$address2 = mysqli_real_escape_string($address2);
$city = mysqli_real_escape_string($city);
$phone_number = mysqli_real_escape_string($phone_number);
$province = mysqli_real_escape_string($province);
$zip = mysqli_real_escape_string($zip);
$sql ="INSERT INTO wp_wpdatatable_4_7(transid,userid,storename,orderdate,ordernumber,productname,itemcount,sellingprice,customername,address,barangay,city,province,zipcode,contactnumber)
VALUES ('" . $transid . "','" . $user_id . "','" . $store_name . "','" . $order_date . "','" . $order_number . "','" . $order_details . "','" . $no_items . "','" . $selling_price . "','" . $customer_name . "','" . $address2 . "','" . $address1 . "','" . $city . "','" . $province . "','" . $zip . "','" . $phone_number . "' )";





推荐阅读
author-avatar
xm云中竹
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有