登录
首页 >  数据库 >  MySQL

PHP如何使用mysqli_real_escape_string()函数?用法示例

来源:SegmentFault

时间:2023-01-23 13:00:51 214浏览 收藏

数据库小白一枚,正在不断学习积累知识,现将学习到的知识记录一下,也是将我的所得分享给大家!而今天这篇文章《PHP如何使用mysqli_real_escape_string()函数?用法示例》带大家来了解一下PHP如何使用mysqli_real_escape_string()函数?用法示例,希望对大家的知识积累有所帮助,从而弥补自己的不足,助力实战开发!

mysqli_real_escape_string()函数是PHP中的内置函数, 用于转义所有特殊字符以用于SQL查询。在将字符串插入数据库之前使用它, 因为它删除了可能干扰查询操作的任何特殊字符。

当使用简单的字符串时, 它们中可能包含特殊字符, 例如反斜杠和撇号(尤其是当它们直接从输入了此类数据的表单中获取数据时)。这些被认为是查询字符串的一部分, 并且会干扰其正常运行。

affected_rows);
}
else {
      
     // Query fails because the apostrophe in 
     // the string interferes with the query
     printf( "An error occurred!" );
}
   
?>

在上面的代码中, 查询失败, 因为使用mysqli_query()执行撇号时, 会将撇号视为查询的一部分。解决方案是在查询中使用字符串之前使用mysqli_real_escape_string()。

affected_rows);
}
   
?>

输出如下:

1 row inserted.

更多数据库相关内容请参考:lsbin - IT开发技术https://www.lsbin.com/

查看以下更多数据库相关的内容:

本篇关于《PHP如何使用mysqli_real_escape_string()函数?用法示例》的介绍就到此结束啦,但是学无止境,想要了解学习更多关于数据库的相关知识,请关注golang学习网公众号!

声明:本文转载于:SegmentFault 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>