mysql_real_escape_string转义字符串返回false?
使用ThinkPHP框架的时候,在配置文件中设置了全局过滤函数,如下:
'DEFAULT_FILTER'=>'mysql_real_escape_string'
在用户登录里,获取用户名和密码并用mysql_real_escape_string
函数转义,但是返回的值都为空。网上查到一些文章,说是在使用mysql_real_escape_string需要先连接数据库,相关文章:
1.http://stackoverflow.com/questions/19888928/why-mysql-real-escape-stri...
2.http://segmentfault.com/q/1010000000151704
如果说使用mysql_real_escape_string函数,需要先连接数据库,那为什么同样得代码,本地能运行,部署在服务器上就不行了?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
使用mysql_real_escape_string函数,必须要先连接数据库,在哪都一样。
上面的写法是(我目前知道的)使用Mysql扩展的最安全的写法。