О компании
Разработка сайтов
Продвижение сайтов
Исследования и аудит
Цены
Наши заказчики
Статьи
+7 (812) 710-32-88
http://
e-mail:
дополнительная информация:

ICQ консультация268-126-780
Вам обязательно ответят!






mysql_escape_string

(PHP 4 >= 4.0.3, PHP 5, PECL mysql:1.0)

mysql_escape_string — Экранирует SQL спец-символы для mysql_query.

Описание

string mysql_escape_string ( string $unescaped_string )

Функция экранирует все спец-символы в unescaped_string , вследствие чего, её можно безопасно использовать в mysql_query().

Замечание: mysql_escape_string() не экраинрует % и _. Функция идентична mysql_real_escape_string(), исключая то, что mysql_real_escape_string() принимает параметром ещё и указатель на соединение и экранирует в зависимости от кодировки. mysql_escape_string() не делает этого и результат работы не зависит от кодировки, в который вы работаете с БД.

Пример #1 Пример использования mysql_escape_string()

<?php
    $item 
"Zak's Laptop";
    
$escaped_item mysql_escape_string($item);
    
printf ("Escaped string: %s\n"$escaped_item);
?>

Вышеописанный пример выдаст следующий результат:

Escaped string: Zak\'s Laptop

См. также mysql_real_escape_string(), addslashes() и директиву magic_quotes_gpc.



Copyright (C) 2003 Urlixтел: (812) 710-32-88 mailto: contact@urlix.ru

Наш офис находится по адресу: Санкт-Петербург, ул. Разъезжая, д.20, офис 41

Rambler's Top100