PHP Portal » PHP Handbuch » mysql_escape_string

Werbung

mysql_escape_string


(PHP 4 >= 4.0.3, PHP 5)

mysql_escape_string Maskiert einen String zur Benutzung in mysql_query.

Beschreibung

string mysql_escape_string ( string $unescaped_string )

Diese Funktion maskiert unescaped_string zur sicheren Benutzung in mysql_query().

Hinweis: Die Zeichen % und _ werden von mysql_escape_string() nicht maskiert. Diese Funktion ist identisch zur Funktion mysql_real_escape_string() ausgenommen, dass mysql_real_escape_string() eine Verbindungs-Kennung benötigt und den String entsprechend zum aktuellen Zeichensatz maskiert. Der Funktion mysql_escape_string() kann keine Verbindungs-Kennung übergeben werden und der aktuelle Zeichensatz wird nicht berücksichtigt.

PHP Code
1
2
3
$item = "Zak's Laptop"; $escaped_item = mysql_escape_string($item); printf("Escaped string: %s\n", $escaped_item);

Das Beispiel oben führt zu dieser Ausgabe:

Escaped string: Zak\'s Laptop

Hinweis: Diese Funktion ist seit PHP 4.3.0 veraltet. Benutzen Sie diese Funktion nicht und verwenden Sie stattdessen mysql_real_escape_string().

Siehe auch: mysql_real_escape_string(), addslashes() und die Einstellung magic_quotes_gpc.