mysql_escape_string
(PHP 4 >= 4.0.3, PHP 5)
mysql_escape_string — 转义一个字符串用于 mysql_query
<h3>说明</h3>
string <strong>mysql_escape_string</strong>
( string <code>$unescaped_string</code>
)
<p>
本函数将 <code>unescaped_string</code> 转义,使之可以安全用于
mysql_query()。
</p>
<p><strong>Note</strong>:
<strong>mysql_escape_string()</strong> 并不转义
% 和 _。
本函数和
mysql_real_escape_string() 完全一样,除了
mysql_real_escape_string()
接受的是一个连接句柄并根据当前字符集转移字符串之外。<strong>mysql_escape_string()</strong>
并不接受连接参数,也不管当前字符集设定。
</p>
<p>
<p><strong>Example #1 <strong>mysql_escape_string()</strong> 例子</strong></p>
<?php
$item = "Zak's Laptop";
$escaped_item = mysql_escape_string($item);
printf ("Escaped string: %sn", $escaped_item);
?>
<p>
以上例子将产生如下输出:
</p>
Escaped string: Zak's Laptop
</p>
<p>
参见
mysql_real_escape_string(),addslashes()
和 magic_quotes_gpc 指令。
</p>