2015-11-05 51 views
0

我將如何將mysql_real_escape_string()函數添加到$password_md5$username?幫助,將不勝感激mysql真正的逃避字符串如何使用它

$query="UPDATE `users` SET `password` = '$password_md5' WHERE `username` = '$username'"; 

可以有些身體給我的腳本,請我忘了如何去它。 一個例子真的會幫助我

+0

什麼是你想實現什麼? – Ben

+0

我想更新我的密碼字段 我只需要知道如何在我的查詢中添加mysql_real_escape_string函數 我可以在我的查詢中得到一個例子 – Kunz

+0

@kunz你有一些答案,如果我是你我會關掉mysqli或pdo,未來明智的是它對你的項目是值得的。 –

回答

0
$query="UPDATE users SET password = '".mysql_real_escape_string($password_md5)."' WHERE username = '".mysql_real_escape_string($username)."'"; 
+0

非常感謝你的支持,感謝你的很多 回答 – Kunz

0
$username = mysql_real_escape_string($_POST['username']); 
$password_md5= mysql_real_escape_string(md5($_POST['password'])); 
$query="UPDATE `users` SET `password` = '$password_md5' WHERE `username` = '$username'";