Does $_SESSION['username'] need to be escaped before getting into an SQL query? okuyordum ve "Kökeni ne olursa olsun, sql sorgusuna ilettiğiniz her dize kaçmanız gerekiyor" ifadesini kullandı. Şimdi böyle bir şey biliyorum gerçekten temel. Bir Google araması 20.000'den fazla sonuç aldı. Stackoverflow'un yalnızca 20 sayfalık sonuçları vardı, ancak hiç kimse aslında bir dizgeden kaçtıklarını veya nasıl yapılacağını açıklamıyor. Sadece varsayıldı. Bana yardımcı olabilir misiniz? Öğrenmek istiyorum çünkü her zaman olduğu gibi PHP'de bir web uygulaması yapıyorum.Bir dizeden kaçmak ne anlama geliyor?
ben baktım: Inserting Escape Characters, What are all the escape characters in Java?, Cant escape a string with addcslashes(), Escape character, what does mysql_real_escape_string() really do?, How can i escape double quotes from a string in php?, MySQL_real_escape_string not adding slashes?, I could go, ancak noktası olsun eminim remove escape sequences from string in php. Bu tembel değil.
PS sadece bir arkadaş sordu ve Kendimi aptal yerine koymadım ama sanki herkesin bahsettiği şeyin ne olduğunu merak etmeme benzeyen pek çok insan olacağını düşündüm. – Brett