Почему mysqli все еще избегает кавычек? [дубликат]Php

Кемеровские программисты php общаются здесь
Anonymous
Почему mysqli все еще избегает кавычек? [дубликат]

Сообщение Anonymous »

Я использую операторы подготовки в mysqli, и если я добавляю " в одно из значений моих параметров, он экранирует его и добавляет перед ним обратную косую черту. Я думал, что mysqli не нужно было этого делать?? Спасибо. Пример:

Код: Выделить всё

$comment = $members->prepare("insert into comments(comment) values(?)");
$comment->bind_param('s', $_POST['comment']);
$comment->execute();
помещает \"\" в базу данных, предполагая, что поле комментария равно ""

Подробнее здесь: https://stackoverflow.com/questions/986 ... ape-quotes

Вернуться в «Php»