Burada konuşma başlamak için birkaç olasılık vardır:
- Başlatıldıktan sonra tüm giriş Escape.
- SQL üreten tercihen zaman, her değer Escape.
O zaman bir web sayfası üzerinde çıktısı gibi, SQL başka bir şey kullanmak istiyorsanız her değer Unescape gerekir çünkü ilk çözüm, suboptimaldir.
İkinci çözüm daha mantıklı, ama elle her bir değeri kaçan bir ağrıdır.
Ancak ben MySQLi hantal bulmak, prepared statements farkındayım. Bu sipariş doğru almak için çok önemli olsa da bu bir hata yapmak kolaydır ve böylece yanlış alanlara yanlış veri yazmak çünkü Ayrıca, girişlerinden sorgu ayıran, beni ilgilendiriyor.