特的理念。 ',
'uid' => 1,
'nickname' => '馬鈴薯男',
'site' => ”,
'sitetype' => 1,
'starttime' => 1191074174,
'lasttime' => 1191629784,
'totleviews' => 14,
'totleblogs' => 3
);
由於程式自動判斷了magic_quotes_gpc並將所有POST,GET的資料自動轉義(addslashes下),所以上面數組中的$message['sitename']在入庫之前就變成了土人'部落,當進入mysql資料庫的保存的時候,保存的內容依然是土人'部落(不要問我'怎麼入mysql庫以後就變成了' 這是mysql的轉義特性,絕大多數數據庫也都是靠來轉義的),這時候是沒有問題的。
當從資料庫中查出這個字段,然後unserialize的時候問題就來了,由於從資料庫中查出來的是沒有轉義的土人'部落這個值,於是在unserialize的時候就會失敗。
想了幾種解決方式:
第一,將此數組不再存在一個字段內,每個key獨立存在一個字段內,此種被排除,系統已經跑起來了,改起來麻煩的說。
第二,將資料在存入mysql之前對serialize的陣列再addslashes下,這時候存入mysql的就是土人'部落了,但是資料庫查出來unserialize之後的資料還是土人'部落所以需要再次對此數組逐一stripslashes。
第三,放棄使用者體驗吧:) ,不允許'/」出現在,有了就自動替換掉