(PHP 4 >= 4.0.3, PHP 5)
mysql_escape_string — Экранирует строку для использования в mysql_query
Функция устарела в PHP 4.3.0, а в PHP 7.0.0 функцию удалили вместе с модулем MySQL. Вместо этой функции пользуются модулями MySQLi или PDO_MySQL, которые активно развиваются. Смотрите также раздел «MySQL: выбор API». Разработчикам доступны следующие альтернативы:
Функция экранирует unescaped_string
таким
образом, после чего её можно безопасно использовать в mysql_query().
Данная функция устарела.
Функция идентична mysql_real_escape_string(), исключая тот факт, что mysql_real_escape_string() принимает параметром ещё и идентификатор соединения и экранирует строку с учётом текущей кодировки. mysql_escape_string() не делает этого и результат работы не зависит от кодировки, в который вы работаете с БД.
unescaped_string
Экранируемая строка.
Возвращает экранируемую строку.
Пример #1 Пример использования mysql_escape_string()
<?php
$item = "Zak's Laptop";
$escaped_item = mysql_escape_string($item);
printf("Escaped string: %s\n", $escaped_item);
?>
Результат выполнения приведённого примера:
Escaped string: Zak\'s Laptop
Замечание:
mysql_escape_string() не экранирует символы
%
и_
.