mysql_escape_string 本函数将字符串转义,使之可以安全用于mysql_query<<<EOF....EOF 是一个字符串,EOF就可以理解成字符串的边界符号

解决方案 »

  1.   

    mysql_escape_string可以有效防止sql注入之类的攻击
      

  2.   

    定界符语法(“<<<”),使用时应该在“<<<”之后提供一个标识符(如EOD),然后是字符串,然后是同样的标识符结束字符串(EOD)。
    开始标识符所在行在开始标识符之后不能包含任何字符,包括空格、制表符等。同样,结束标识符所在的行也不能包含除分号外任何其它字符