mysql_real_escape_string
(PHP 4 >= 4.3.0)
mysql_real_escape_string --
Escapa os caracteres especiais numa string para usar em um comando SQL, levando em conta o conjunto atual de caracteres.
Descrição
string
mysql_real_escape_string ( string unescaped_string [, resource link_identifier])
Esta função irá escapar os caracteres especiais em
unescaped_string, levando em conta o atual conjunto de caracteres
da conexão, assim é seguro coloca-la em mysql_query().
Nota:
mysql_real_escape_string() não escapa
% e _.
Exemplo 1. Exemplo mysql_real_escape_string() <?php
$link = mysql_connect('localhost', 'mysql_user', 'mysql_password');
$item = "Zak's and Derick's Laptop";
$escaped_item = mysql_real_escape_string($item);
printf ("Escaped string: %s\n", $escaped_item);
?> |
O exemplo acima deve produzir a seguinte saída:
Escaped string: Zak\'s and Derick\'s Laptop |
|
Veja também:
mysql_escape_string(),
mysql_character_set_name().