у меня есть HTML-код, сохраненный в строке PHP
$str = "вы понятия не имеете"; Мне нужно записать эту строку в БД, чтобы $str стал частью запроса..
какой бы ни был мой запрос... он работает нормально, пока в строке нет 'ОДИНАРНЫХ КАВЫЧОК....
Любой из следующих двух вариантов решит мою проблему
[*]
- какой-то встроенный метод анализирует строку PHP и удаляет из нее все 'ОДИНАРНЫЕ КАВЫКИ... я помню упоминание о такой функции во время работы посредством SQL-инъекции.
Как разрешить отправку 'ОДИНАРНЫХ КАВЫЧОК в БД через запрос без изменения запроса, т. е. как заставить этот запрос работать
$str = "Не надо";
mysql_query("ОБНОВЛЕНИЕ содержимого SET text="".$str."' WHERE p_ID='1');
ПРИМЕЧАНИЕ:
[*]мы не можем позволить пользователям позаботиться об этом или следовать методике для успешной отправки ' [*]$str получен из пользовательского ввода... я использую WMD и PHP Markdown, так что теперь вы знаете, в чем проблема ...