У меня есть страница администратора, которая обрабатывает добавление товара. Я использовал mysql_real_escape_string
для защиты своей базы данных от ненужных символов. Но когда я получаю эти данные из базы данных (например, название продукта с одинарной кавычкой, например, поле Дейва), у меня была ошибка при отображении их на моей странице в атрибуте onclick
.
Я использовал этот код для отображения кода продукта.
echo "<li onClick='fill(\"$productName\")'><strong>".stripslashes($row['name'])."</strong> by ".stripslashes($row['brand'])."</li>";