PHP mysqli_real_escape_string() 函数

拼搏现实的明天。 2023-10-18 21:44 157阅读 0赞

PHP mysqli_real_escape_string() 函数

PHP MySQLi 参考手册 PHP MySQLi 参考手册

转义字符串中的特殊字符:

  1. <?php
  2. // 假定数据库用户名:root,密码:123456,数据库:RUNOOB
  3. $con=mysqli_connect("localhost","root","123456","RUNOOB");
  4. if (mysqli_connect_errno($con))
  5. {
  6. echo "连接 MySQL 失败: " . mysqli_connect_error();
  7. }
  8. mysqli_query($con,"CREATE TABLE websites2 LIKE websites");
  9. $newname="菜鸟'教程";
  10. // 没有转义 $newname 中特殊字符,执行失败
  11. mysqli_query($con,"INSERT into websites2 (name) VALUES ('$newname')");
  12. // 转义特殊字符
  13. $newpers=mysqli_real_escape_string($con,$newname);
  14. // 转义后插入,执行成功
  15. mysqli_query($con,"INSERT into websites2 (name) VALUES ('$newname')");
  16. mysqli_close($con);
  17. ?>

定义和用法

mysqli_real_escape_string() 函数转义在 SQL 语句中使用的字符串中的特殊字符。


语法

mysqli_real_escape_string(connection,escapestring);
















参数 描述
connection 必需。规定要使用的 MySQL 连接。
escapestring 必需。要转义的字符串。编码的字符是 NUL(ASCII 0)、\n、\r、\、’、” 和 Control-Z。

技术细节












返回值: 返回已转义的字符串。
PHP 版本: 5+

发表评论

表情:
评论列表 (有 0 条评论,157人围观)

还没有评论,来说两句吧...

相关阅读

    相关 PHP 函数

    PHP 函数 PHP 用户定义函数 除了内建的 PHP 函数,我们可以创建我们自己的函数。 函数是可以在程序中重复使用的语句块。 页面加载时函数不会立即执行。

    相关 PHP函数

    什么是函数?函数是做什么的? 将一堆语句(语句块)封装到一起,在需要使用的时候,可以直接调用。 函数分为两种:系统函数(直接调用),自定义函数 函数语法: func