mysql_real_escape_string
Échappez des caractères spéciaux dans les chaînes utilisées dans les instructions SQL.
Nom de la fonction: mysql_real_escape_string ()
Version applicable: PHP 4.3.0 et supérieur, mais il n'est pas recommandé d'utiliser dans PHP 7.0.0 et plus car cette fonction a été obsolète.
Utilisation: La fonction MySQL_REAL_ESCAPE_STRING () est utilisée pour échapper aux caractères spéciaux dans une chaîne pour empêcher les attaques d'injection SQL. Cette fonction doit être utilisée avec la base de données MySQL pour échapper aux caractères spéciaux dans la chaîne afin qu'il puisse être inséré en toute sécurité dans l'instruction SQL.
Syntaxe: chaîne mysql_real_escape_string (String $ unescaped_string [, ressource $ link_identifier = null])
paramètre:
Valeur de retour: renvoie la chaîne échappée.
Exemple:
// 假设已经建立了与MySQL数据库的连接// 需要转义的字符串$string = "It's a sample string with special characters like ' and \"."; // 转义字符串$escaped_string = mysql_real_escape_string($string); // 执行SQL查询$query = "INSERT INTO table_name (column_name) VALUES ('$escaped_string')"; mysql_query($query);
Notes: