現在の位置: ホーム> 関数カテゴリ一覧> real_escape_string

real_escape_string

SQLステートメントで使用するために、文字列の特殊文字を逃がします。
名前:real_escape_string
カテゴリ:未分類
対応言語:php
一言説明:SQLステートメントで使用するために、文字列の特殊文字を逃がします。

定義と使用法

real_escape_string() / mysqli_real_escape_string()関数は、連結の現在の文字セットを考慮しながら、SQLクエリで使用するために文字列の特殊文字を逃がします。

この関数は、SQLステートメントで使用できる法的SQL文字列を作成するために使用されます。次のコードがあるとします。

 <?php

$ lastName = "d'Ore" ;

$ sql = "inserting persons(lastname)values( ' $ lastname ')" ;

// $ lastNameを逃がさなかったため、このクエリは失敗します
if ( ! $ mysqli- > query ( $ sql ) ) {
  printf ( "%d row挿入。\ n" 、 $ mysqli- > rifected_rows ) ;
}

?>

例1-オブジェクト指向のスタイル

文字列の特殊文字を逃がす:

 <?php
$ mysqli = new mysqli ( "localhost" 、 "my_user" 、 "my_password" 、 "my_db" ) ;

if ( $ mysqli- > connect_errno ) {
  エコー「MySQLに接続できなかった:」 。 $ mysqli- > connect_error ;
  出口( ) ;
}

//特殊文字をエスケープする(ある場合)
$ firstname = $ mysqli- > real_escape_string ( $ _post [ 'firstName' ] ) ;
$ lastname = $ mysqli- > real_escape_string ( $ _post [ 'lastname' ] ) ;
$ age = $ mysqli- > real_escape_string ( $ _post [ 'age' ] ) ;

$ sql = "inserting persons(firstname、lastname、age)values( ' $ firstname '、 ' $ lastname '、 ' $ age ')" ;

if ( ! $ mysqli- > query ( $ sql ) ) {
  printf ( "%d row挿入。\ n" 、 $ mysqli- > rifected_rows ) ;
}

$ mysqli- > close ( ) ;
?>

例2-手続きスタイル

文字列の特殊文字を逃がす:

 <?php
$ con = mysqli_connect ( "localhost" 、 "my_user" 、 "my_password" 、 "my_db" ) ;

if ( mysqli_connect_errno ( ) ) {
  エコー「MySQLに接続できなかった:」 。 mysqli_connect_error ( ) ;
  出口( ) ;
}

//特殊文字をエスケープする(ある場合)
$ firstname = mysqli_real_escape_string ( $ con 、 $ _post [ 'firstName' ] ) ;
$ lastname = mysqli_real_escape_string ( $ con 、 $ _post [ 'lastname' ] ) ;
$ age = mysqli_real_escape_string ( $ con 、 $ _post [ 'age' ] ) ;

$ sql = "inserting persons(firstname、lastname、age)values( ' $ firstname '、 ' $ lastname '、 ' $ age ')" ;

if ( ! mysqli_query ( $ con 、 $ sql ) ) {
  printf ( "%d row挿入。\ n" 、 mysqli_affected_rows ( $ con ) ) ;
}

mysqli_close ( $ con ) ;
?>
類似の関数
  • 指定された年のイースターから3月21日までの日数を返します。 easter_days

    easter_days

    指定された年のイースターから3月21日ま
  • ファイルを継続的に取得/送信します(非ブロッキング)。 ftp_nb_continue

    ftp_nb_continue

    ファイルを継続的に取得/送信します(非ブ
  • MySQLクライアント情報を取得します。 mysql_get_client_info

    mysql_get_client_info

    MySQLクライアント情報を取得します。
  • FTPサーバーからファイルをダウンロードし、ローカル開いたファイルに保存します。 ftp_fget

    ftp_fget

    FTPサーバーからファイルをダウンロード
  • mysql_list_dbs()への呼び出しからデータベース名を返します。 mysql_db_name

    mysql_db_name

    mysql_list_dbs()への呼び
  • 開いたファイルをアップロードし、FTPサーバーにファイルとして保存します。 ftp_fput

    ftp_fput

    開いたファイルをアップロードし、FTPサ
  • Unixタイムスタンプをジュリアンデイカウントに変換します。 unixtojd

    unixtojd

    Unixタイムスタンプをジュリアンデイカ
  • 生のコマンドをFTPサーバーに送信します。 ftp_raw

    ftp_raw

    生のコマンドをFTPサーバーに送信します
人気記事(にんききじ)