Czytałem: Czy przed przejściem do zapytania SQL należy zastosować znak ucieczki $ _SESSION ['username']? i powiedział: „Musisz uciec przed każdym ciągiem przekazanym do zapytania sql, niezależnie od jego pochodzenia”. Teraz wiem, że coś takiego jest naprawdę podstawowe. Wyszukiwarka Google dała ponad 20 000 wyników. Sam Stackoverflow miał 20 stron wyników, ale nikt tak naprawdę nie wyjaśnia, czym jest ucieczka przed ciągiem znaków ani jak to zrobić. Po prostu zakłada się. Możesz mi pomóc? Chcę się uczyć, ponieważ jak zwykle tworzę aplikację internetową w PHP.
Patrzyłem na: Wstawianie znaków ucieczki , jakie są wszystkie znaki ucieczki w Javie? , Nie można uciec przed ciągiem za pomocą addcslashes () , Znak ucieczki , co naprawdę robi mysql_real_escape_string ()? , Jak uniknąć podwójnych cudzysłowów w ciągu znaków w php? , MySQL_real_escape_string nie dodaje ukośników? , usuń sekwencje ucieczki ze stringów w php Mógłbym kontynuować, ale jestem pewien, że rozumiesz. To nie jest lenistwo.