小码哥的IT人生

首页 > PHP > php基础

PHP mysqli_real_escape_string() 数据库 函数 详解

php基础 2022-06-07 09:59:35小码哥的IT人生shichen

PHP mysqli_real_escape_string() 函数

PHP MySQLi 参考手册

转义字符串中的特殊字符:

<?php
// 假定数据库用户名:root,密码:123456,数据库:phpcodeweb
$con=mysqli_connect("localhost","root","123456","phpcodeweb");
if (mysqli_connect_errno($con))
{
    echo "连接 MySQL 失败: " . mysqli_connect_error();
}
mysqli_query($con,"CREATE TABLE websites2 LIKE websites");
$newname="菜鸟'教程";
// 没有转义 $newname 中特殊字符,执行失败
mysqli_query($con,"INSERT into websites2 (name) VALUES ('$newname')");
// 转义特殊字符
$newpers=mysqli_real_escape_string($con,$newname);
// 转义后插入,执行成功
mysqli_query($con,"INSERT into websites2 (name) VALUES ('$newpers')");
mysqli_close($con);
?>

定义和用法

mysqli_real_escape_string() 函数转义在 SQL 语句中使用的字符串中的特殊字符。


语法

mysqli_real_escape_string(connection,escapestring);
 
参数 描述
connection 必需。规定要使用的 MySQL 连接。
escapestring 必需。要转义的字符串。编码的字符是 NUL(ASCII 0)、\n、\r、\、'、" 和 Control-Z。

技术细节

返回值: 返回已转义的字符串。
PHP 版本: 5+
 
PHP MySQLi 参考手册

版权所有 © 小码哥的IT人生
Copyright © phpcodeweb All Rights Reserved
ICP备案号:苏ICP备17019232号-2  

苏公网安备 32030202000762号

© 2021-2024