«

PHP:MySQL函数mysql_real_escape_string()的用法

时间:2024-3-1 20:46     作者:韩俊     分类: PHP


mysql_real_escape_string

(PHP 4 >= 4.3.0, PHP 5)

mysql_real_escape_string — 转义 SQL 语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集

<h3>说明</h3>
  string <strong>mysql_real_escape_string</strong>
   ( string <code>$unescaped_string</code>
  [, resource <code>$link_identifier</code>
 ] )
<p>
 本函数将
 <code>unescaped_string</code>
 中的特殊字符转义,并计及连接的当前字符集,因此可以安全用于
 mysql_query()。
</p>
<p><strong>Note</strong>:
  <strong>mysql_real_escape_string()</strong> 并不转义
  % 和 _。
</p>
<p>
  <p><strong>Example #1 <strong>mysql_real_escape_string()</strong> 例子</strong></p>
<?php
$item = "Zak's and Derick's Laptop";
$escaped_item = mysql_real_escape_string($item);
printf ("Escaped string: %sn", $escaped_item);
?>
  <p>
   以上例子将产生如下输出:
  </p>
Escaped string: Zak's and Derick's Laptop
</p>
<p>
 参见
 mysql_escape_string() 和
 <strong>mysql_character_set_name()</strong>。
</p>

标签: php php教程

热门推荐