我正在读 是否需要在进入 SQL 查询之前转义 $_ SESSION [ & # 39; username & # 39; ] ?,它说: “您需要转义传递给 sql 查询的每个字符串,而不管它的来源是什么”。现在我知道这样的东西是非常基本的。谷歌搜索出超过20,000条结果。仅 Stackoverflow 就有20页的结果,但是没有人真正解释什么是字符串转义,或者如何进行转义。这只是假设。你能帮我吗?我想学习,因为我一直在用 PHP 制作一个网络应用程序。
我看过: 插入转义字符 ,Java 中的所有转义字符是什么?, 不能用 addcslash () 转义字符串, 转义字符 , Mysql _ real _ escape _ string ()到底是做什么的, 如何从 php 中的字符串转义双引号? , MySQL _ real _ escape _ string 没有添加斜杠, 在 php 中删除字符串中的转义序列我还可以继续,但是我相信你已经明白了。这不是懒惰。