2011-05-12 2 views

답변

2

Intval은 특별히 숫자입니다. intval을 사용하면 유효한 숫자가 아닌 것을 "0"으로 변환 할 수 있습니다. db_escape()를 사용하면 데이터베이스에 삽입 할 문자열 및 기타 항목을 준비 할 수 있습니다. 그래서 모두는 당신이 번호를 삽입 할 경우 :-)를 삽입 할 위치에 따라 달라집니다, 맞다 또는 해당 ID

$query = "SELECT * FROM table WHERE id = " . intval($GET_["id"]); 

와 항목을 선택하려면 당신은 INTVAL 사용해야합니다. 텍스트를 삽입하려면 db_escape를 사용해야합니다.

$query = "INSERT INTO table (stringCol) VALUES('" . db_escape($_POST['string']) . "')"; 
관련 문제