You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

PHP PDO操作MySQL时,含\n和\"的字符存储后丢失如何解决?

问题原因与解决方案

你的问题出在直接将变量拼接进SQL语句,这种做法会让MySQL自动解析处理字符串里的转义字符,导致\n和\"的反斜杠被吃掉,同时还存在严重的SQL注入风险。

正确的做法是使用PDO的参数绑定,让PDO自动处理字符串转义,确保原始内容完整保存:

方案一:命名占位符绑定

$received_data = file_get_contents("php://input");

// 使用命名占位符替代直接拼接变量
$sth = $connect->prepare("UPDATE USERS SET botconfig=:botconfig WHERE id=1");
// 绑定参数,PDO会自动处理转义逻辑
$sth->bindParam(':botconfig', $received_data);
$result = $sth->execute();

方案二:问号占位符简化写法

$received_data = file_get_contents("php://input");

$sth = $connect->prepare("UPDATE USERS SET botconfig=? WHERE id=1");
// 直接将参数数组传入execute方法
$result = $sth->execute([$received_data]);

额外优化建议

创建PDO连接时,建议关闭模拟预处理,使用数据库原生预处理,进一步提升安全性和可靠性:

$connect = new PDO($dsn, $username, $password, [
    PDO::ATTR_EMULATE_PREPARES => false,
    PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION // 开启异常报错,便于调试
]);

采用参数绑定后,数据库中就能完整保存原始的\n和\"字符,不会出现转义丢失的问题。

内容的提问来源于stack exchange,提问作者Ahmed Zeini

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 08:15:37