mysql_real_escape_string
(PHP 4 >= 4.3.0, PHP 5)
mysql_real_escape_string — 转义 SQL 语句中使用的字符串中的特殊字符,并考虑到连接的当前字符集
<h3>说明</h3>
string <strong>mysql_real_escape_string</strong>
( string <code>$unescaped_string</code>
[, resource <code>$link_identifier</code>
] )
<p>
本函数将
<code>unescaped_string</code>
中的特殊字符转义,并计及连接的当前字符集,因此可以安全用于
mysql_query()。
</p>
<p><strong>Note</strong>:
<strong>mysql_real_escape_string()</strong> 并不转义
% 和 _。
</p>
<p>
<p><strong>Example #1 <strong>mysql_real_escape_string()</strong> 例子</strong></p>
<?php
$item = "Zak's and Derick's Laptop";
$escaped_item = mysql_real_escape_string($item);
printf ("Escaped string: %sn", $escaped_item);
?>
<p>
以上例子将产生如下输出:
</p>
Escaped string: Zak's and Derick's Laptop
</p>
<p>
参见
mysql_escape_string() 和
<strong>mysql_character_set_name()</strong>。
</p>