(PHP 4 >= 4.0.3, PHP 5)
mysql_escape_string — Escapes a string for use in a mysql_query
Ця функція застаріла, починаючи з PHP 4.3.0, та разом з початковим розширенням MySQL була вилучена з PHP 7.0.0. Краще використати розширення MySQLi або PDO_MySQL, які жваво розробляються. Докладніше описано у керівництві MySQL: вибір API. Цю функцію можна замінити на:
This function will escape the unescaped_string
,
so that it is safe to place it in a mysql_query().
This function is deprecated.
This function is identical to mysql_real_escape_string() except that mysql_real_escape_string() takes a connection handler and escapes the string according to the current character set. mysql_escape_string() does not take a connection argument and does not respect the current charset setting.
unescaped_string
The string that is to be escaped.
Returns the escaped string.
Приклад #1 mysql_escape_string() example
<?php
$item = "Zak's Laptop";
$escaped_item = mysql_escape_string($item);
printf("Escaped string: %s\n", $escaped_item);
?>
Поданий вище приклад виведе:
Escaped string: Zak\'s Laptop
Зауваження:
mysql_escape_string() does not escape
%
and_
.