<?php  
$var =  ' <script >document.write("liudehua") </script > '; 
echo $var////////////////////////出来的是liudehua 
? > 
要搞清echo $var是怎么执行的。其实首先由php打印出<script >document.write("liudehua") </script >然后javascript再打印出liudehua。

解决方案 »

  1.   

    $query = mysql_query("select distinct xingming from biao where xingming= '$var '");======================等价于==================================================================$query = mysql_query( "select distinct xingming from biao where xingming= \"<script >document.write(\'liudehua\') </script >\"" );这样查询肯定是不行的