用户
 找回密码
 入住 CI 中国社区
搜索
查看: 2018|回复: 2
收起左侧

[HELP] 潜水多日了,请教个 Active Record的问题

[复制链接]
发表于 2011-10-31 15:21:46 | 显示全部楼层 |阅读模式
我也是用的 Active Record方式,但入库的数据单引号什么的也没转义啊,如果是html代码还需要单独处理吗?求教各位老师
发表于 2011-10-31 17:03:51 | 显示全部楼层
只要是进入数据库的话  都得需要把入库的数据处理一下哈  过滤一些js标签啦 或特殊字符什么的  有个函数 htmlspecialchars()  可以用用
发表于 2011-10-31 22:26:51 | 显示全部楼层
单引号是sql注入用的
在ar转义为\'
然后入库后就变成'
是正常的
因为你的sql没有被注入

本版积分规则