Я читал, нужно ли экранировать $ _SESSION ['username'] перед тем, как перейти к SQL-запросу? и он сказал: «Вам нужно экранировать каждую строку, которую вы передаете в запрос sql, независимо от ее происхождения». Теперь я знаю, что что-то вроде этого действительно простое. Поиск в Google дал более 20 000 результатов. Один только Stackoverflow имел 20 страниц результатов, но никто на самом деле не объясняет, что такое экранирование строки и как это сделать. Это просто предположение. Вы можете мне помочь? Я хочу учиться, потому что, как всегда, делаю веб-приложение на PHP.
Я просмотрел: Вставка escape-символов , что такое escape-символы в Java? , Невозможно экранировать строку с помощью addcslashes () , Escape-символ , что действительно делает mysql_real_escape_string ()? , Как избежать двойных кавычек в строке в php? , MySQL_real_escape_string не добавляет косую черту? , Удалить управляющие последовательности из строки в PHP Я мог бы продолжать, но я уверен , что вы получите точку. Это не лень.