mysql_real_escape_string
SQL ထုတ်ပြန်ချက်များတွင်အသုံးပြုသောကြိုးများရှိအထူးအက္ခရာများမှလွတ်မြောက်ရန်။
function name: MySQL_REAL_Sescape_String ()
သက်ဆိုင်သောဗားရှင်း: PHP 4.3.0 နှင့်အထက်တွင်မူ PHP 7.0.0 နှင့်အထက်တွင်အသုံးပြုရန်မလိုအပ်ပါ။
အသုံးပြုမှု - MySQL_REAL_SASTARE_SUSTRING () function ကို () function ကို SQL Injection Attack မှကာကွယ်ရန် string တစ်ခုတွင်အထူးအက္ခရာများမှလွတ်မြောက်ရန်အသုံးပြုသည်။ ဒီ function ကို MySQL ဒေတာဘေ့စ်နှင့်အတူ SQL ကြေငြာချက်သို့အန္တရာယ်ကင်းစွာဖြည့်ဆည်းပေးနိုင်ရန်အတွက်အထူးအက္ခရာများမှလွတ်မြောက်ရန် MySQL ဒေတာဘေ့စ်နှင့်အသုံးပြုရန်လိုအပ်သည်။
Syntax: String MySQL_Real_Sescape_String (string $ unescaped_string [, အရင်းအမြစ် $ link_identifier = null])
Parametermer
Return Value: ထွက်ပြေးလွတ်မြောက်သော string ကိုပြန်ပို့သည်။
ဥပမာ -
// 假设已经建立了与MySQL数据库的连接// 需要转义的字符串$string = "It's a sample string with special characters like ' and \"."; // 转义字符串$escaped_string = mysql_real_escape_string($string); // 执行SQL查询$query = "INSERT INTO table_name (column_name) VALUES ('$escaped_string')"; mysql_query($query);
မှတ်စုများ