该函数将转义 SQL 语句中使用的字符串中的特殊字符,并考虑到链接的当前字符串。
函数定义
mysql_real_escape_string()
函数转义 SQL 语句中使用的字符串中的特殊字符。
受影响的字符:
\x00
\n
\r
\
'
"
\x1a
如果成功,则改函数返回呗转义的字符串。失败,则返回 false
函数语法
mysql_real_escape_string(string, connection);
参数说明:string
: 必须 。规定要转义的字符串。connection
: 可选 。规定 MySQL 链接。如果未规定,则使用上一个链接。
注意
改函数 PHP 5.5.0 起以废弃,并在 PHP 7.0.0 开始被一处。
应使用 MySQLi
或 PDO_MySQL
扩展来替换。
替换函数有 mysqli_real_escape_string()
。