PHP怎么使用mysqli_real_escape_string()函数
这篇文章主要为大家展示了“PHP怎么使用MySQLi_real_escape_string()函数”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“PHP怎么使用mysqli_real_escape_string()函数”这篇文章吧。
十多年建站经验, 成都网站建设、成都网站制作客户的见证与正确选择。创新互联公司提供完善的营销型网页建站明细报价表。后期开发更加便捷高效,我们致力于追求更美、更快、更规范。
PHP如何使用mysqli_real_escape_string()函数?
mysqli_real_escape_string()函数是PHP中的内置函数, 用于转义所有特殊字符以用于SQL查询。在将字符串插入数据库之前使用它, 因为它删除了可能干扰查询操作的任何特殊字符。
当使用简单的字符串时, 它们中可能包含特殊字符, 例如反斜杠和撇号(尤其是当它们直接从输入了此类数据的表单中获取数据时)。这些被认为是查询字符串的一部分, 并且会干扰其正常运行。
affected_rows); } else { // Query fails because the apostrophe in // the string interferes with the query printf( "An error occurred!" ); } ?>
在上面的代码中, 查询失败, 因为使用mysqli_query()执行撇号时, 会将撇号视为查询的一部分。解决方案是在查询中使用字符串之前使用mysqli_real_escape_string()。
affected_rows); } ?>
输出如下:
1 row inserted.
以上是“PHP怎么使用mysqli_real_escape_string()函数”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注创新互联行业资讯频道!
网站题目:PHP怎么使用mysqli_real_escape_string()函数
网址分享:http://scyingshan.cn/article/gppsgi.html