在我的站点中,我有一个文本区域,它的文本被插入到数据库中的一个字段中。
我希望能够输入引号和引号,而不需要在数据库中插入操作失败。有可能吗?我该怎么办?
我有这个密码。
HTML格式

<div class="field">
    <label class="etichetta">Descrizione</label>
    <br>
    <textarea name="descrizione" rows="10" cols="40" maxlength="650"></textarea>
</div>

菲律宾比索
.
.
$descrizione = $_POST['descrizione'];

$query = "INSERT INTO couponFuturi (coupon, descrizione, immagine, alt, prezzoOriginale, prezzoScontato, scadenza, sezione)
VALUES ('$coupon', '$descrizione', '$imgUrl', '$imgAlt', '$prezzoOriginale', '$prezzoScontato', '$scadenza', '$sezione')";

$result = mysqli_query($db, $query);

插入操作返回由引号和双引号引起的语法错误。

最佳答案

在保存到数据库时,使用php的addslashes()方法在引号前添加斜杠,在从数据库获取数据并显示给用户时使用stripslashes()方法

// at the time of inserting the data in db
$descrizione = addslashes($_POST['descrizione']);


// when you get the data from db to display
$descrizione = stripslashes($descrizione);

09-20 21:53