防止SQL注入

 mysql_real_escape_string($str

转义后输入数据库

输出需要反转义

$title=str_replace("\","",$str);  出现警告 不能对“\”替换 

所以要用stripslashes($str)

你可能感兴趣的:(sql,数据库,职场,休闲)