PDO能不自动转义吗?

发布于 2022-08-28 00:56:49 字数 842 浏览 23 评论 0

我数据库有一个字段是这样存的,

array (
  1 => 
      array (
        \'id\' => 1,
        \'name\' => \'测试\',
        \'desc\' => NULL,
        \'url\' => \'http://163.com\',
        \'parent\' => 0,
      ),
)       

写了个备份的程序,导出以后的格式也没有错

INSERT INTO `table` VALUES('names','array (
  1 => 
      array (
        \'id\' => 1,
        \'name\' => \'测试\',
        \'desc\' => NULL,
        \'url\' => \'http://163.com\',
        \'parent\' => 0,
      ),
 )','key');

但是再用程序导入到数据库中以后,这个字段的内容就变了,应该是PDO把\'去掉了,也把换行符去掉了,导致我的数据不能再次使用。。。

array (  1 =>   array (    'id' => 1,    'name' => '测试',    'desc' => NULL,   'url' => 'http://163.com',    'parent' => 0,  ),)

额,因为一些情况,我不想用serialize和unserialize

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

山川志 2022-09-04 00:56:49

呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵呵, 首先,你看似直接存了数组进去,实际上取出来根本不能用。只是个字符串而已。除非你eval,安全性和性能都不如序列化。哪怕你json格式化也行啊。

PDO默认的exec和query不支持过滤。请使用prepare

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文