Код: Выделить всё
$comment=$_POST['comment'];
$playerid=$_POST['comment-playerid'];
$stmt = $pdo->prepare("UPDATE table SET comment=:comment WHERE playerid=:playerid");
$stmt->execute([':comment' => $comment, ':playerid' => $playerid]);
Я попробовал :
Код: Выделить всё
$comment=mysql_real_escape_string($_POST['comment']);
Что я делаю не так? Судя по поиску в Google, при использовании PDO больше ничего не нужно делать для «очистки» ввода, но опять же, он не входит в базу данных должным образом (он обрезается при первом встреченном апострофе).
Подробнее здесь: https://stackoverflow.com/questions/793 ... ostrophe-i
Мобильная версия