select * from cart where date like '%2011-12-15%' and yes=1 order by date desc
上面是我要传递的SQL语句为何传递过来用$_Request获取了以后 变成下面这个样子 select * from cart where date like \' 11-12-15%\' and yes=1 order by date desc
哪位高手可以帮忙看一下 谢谢
上面是我要传递的SQL语句为何传递过来用$_Request获取了以后 变成下面这个样子 select * from cart where date like \' 11-12-15%\' and yes=1 order by date desc
哪位高手可以帮忙看一下 谢谢
解决方案 »
- php网站日志怎么记录
- 请教PHP替换超链接的方法
- 求数组相减
- 求个空间和数据库
- echo输出javascript中的evel语句?
- 截取网址
- PHP开发工程师(上海徐家汇)
- PHP做的网页能否向客户端浏览器发送0xFF 0xFE 这两个字节的数据?
- 我的QQ在给别人发信息时,总是自动加上一句广告,用瑞星也杀不出病毒,请问怎么办???
- 帮我看一下错在哪?http://www.flashlong.com/flash/tutorial_view.php?id=61&sort=1
- 终端执行 chown USERID.USERID -R /home/ 提示权限不够
- 正则表达式如何写?{ordinary|normal|regular|standard}
如果我把你的sql改成了 delete from cart 会成什么样子啦?
接收端urldecode或者传递后stripslashes
你的意思是stripslashes(string) 这样吗?
echo stripslashes($str);
到了第二页面衔接起来也可以!这样安全性太差了!差的没话说
$sql = "select * from cart where date like '%2011-12-15%' and yes=1 order by date desc";
$url = "http://host/file?sql=".urlencode($sql);获取时:
$sql = stripslashes($_REQUEST['sql']);
echo $sql;