"select * from databases where 'name'='my name'"
当my name变成I'm xiao的时候就出错了,怎么解决啊????
"select * from databases where 'name'='I'm xiao'"MySQLselect

解决方案 »

  1.   

    1、"select * from databases where `name`='my name'"
    字段名称用的是`,ESC 下方的那个符号,还不是单引号
    2、I'm xiao 中有单引号‘,所以'I'm xiao'中的单引号会引起混淆
      

  2.   

    转义呀addslashes -- 使用反斜线引用字符串
    mysql_real_escape_string --  转义 SQL 语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集
      

  3.   

    addslashes先处理变量
    mysql_real_escape_string直接在sql里用
      

  4.   

    需要转义哦 addslash 或者mysql_real_escape_string