PHP PDO操作MySQL时,含\n和\"的字符存储后丢失如何解决?
问题原因与解决方案
你的问题出在直接将变量拼接进SQL语句,这种做法会让MySQL自动解析处理字符串里的转义字符,导致\n和\"的反斜杠被吃掉,同时还存在严重的SQL注入风险。
正确的做法是使用PDO的参数绑定,让PDO自动处理字符串转义,确保原始内容完整保存:
方案一:命名占位符绑定
$received_data = file_get_contents("php://input"); // 使用命名占位符替代直接拼接变量 $sth = $connect->prepare("UPDATE USERS SET botconfig=:botconfig WHERE id=1"); // 绑定参数,PDO会自动处理转义逻辑 $sth->bindParam(':botconfig', $received_data); $result = $sth->execute();
方案二:问号占位符简化写法
$received_data = file_get_contents("php://input"); $sth = $connect->prepare("UPDATE USERS SET botconfig=? WHERE id=1"); // 直接将参数数组传入execute方法 $result = $sth->execute([$received_data]);
额外优化建议
创建PDO连接时,建议关闭模拟预处理,使用数据库原生预处理,进一步提升安全性和可靠性:
$connect = new PDO($dsn, $username, $password, [ PDO::ATTR_EMULATE_PREPARES => false, PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION // 开启异常报错,便于调试 ]);
采用参数绑定后,数据库中就能完整保存原始的\n和\"字符,不会出现转义丢失的问题。
内容的提问来源于stack exchange,提问作者Ahmed Zeini
相关产品推荐
相关产品推荐

