私が読んでいたのは、SQLクエリに入る前に$ _SESSION ['username']をエスケープする必要がありますか?そしてそれは「あなたはその起源に関係なく、あなたがSQLクエリに渡すすべての文字列をエスケープする必要がある」と言った。今、私はこのようなものが本当に基本的であることを知っています。グーグル検索は2万件以上の結果をもたらしました。Stackoverflowだけでも20ページの結果が得られましたが、文字列のエスケープとは何か、またはその方法を実際に説明している人は誰もいません。想定されているだけです。手伝って頂けますか?いつものようにPHPでウェブアプリを作っているので学びたいです。
:私は見てきました 挿入エスケープ文字、Javaでのすべてのエスケープ文字は何ですか?、 addcslashes()で文字列エスケープカント、 エスケープ文字を、 mysql_real_escape_stringのないものを()本当に?、phpの文字列から二重引用符をエスケープするには どうすればよいですか?、 MySQL_real_escape_stringはスラッシュを追加していませんか?、 phpの文字列からエスケープシーケンスを削除します。続行できますが、要点はわかります。これは怠惰ではありません。