めしのたねになるIT情報配信サイト
mikaduki
sqlインジェクション対策する時に real_escape_string()を使うと思います。 セッションに保存してエラーメッセージを もう一回フォームに出してやろうとすると、 \’\’こんな感じで、 DBに入るとまずい文字がエスケープされたモノが表示されます。 この状態で、もう一度リロードすると\\’\\’ってなったります。
別に””が無効になってるからいっかと思ってたんですけど、 ついに気にされたので、直しました。
メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です
コメント ※
名前 ※
メール ※
サイト
次回のコメントで使用するためブラウザーに自分の名前、メールアドレス、サイトを保存する。
Δ
This site uses Akismet to reduce spam. Learn how your comment data is processed.
若い頃、「仕事中にハマったこと」や「誰かに共有したい技術的な気づき」をアウトプットしたくてブログを始めましたが、勢い任せでよく分からない記事を大量生産し、あえなく飽きて終了。
改めて今、キャリア15年分の経験や知識が、これからITエンジニアを目指す方や、同じような課題で悩んでいる現役エンジニアの「メシのタネ」になるような記事を残したいと思っています。※過去の記事は見ると精神が崩壊するため、そっとしておいてください。
🛠 経歴という名の珍道中:文系Fラン → 広告営業 → Web営業 → 通信営業 → Web進行 → 出版 → Web媒体運用 → ソフトウェアハウス → SES → フリーランス
専門教育も受けず、転職歴も多数。履歴書はまるで時系列の事故記録のようですが、試行錯誤を重ね、なんとかエンジニアとして食べています。
このブログでは、そんな「履歴書クラッシャー型エンジニア」が送る、名古屋一敷居の低い、実務に役立つ技術ブログを目指します。
コメントを残す