Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

Kapan menggunakan mysql_real_escape_string()

Anda perlu memanggil fungsi ini saat membuat kueri SQL dengan literal string.
Anda tidak boleh memanggilnya di tempat lain.

Maksud dari pemanggilan fungsi ini adalah untuk mencegah Anda mengeksekusi SQL seperti SELECT * FROM Students WHERE Name = 'Robert'); DROP TABLE Students;--' .
mysql_real_escape_string akan lolos dari ' karakter sehingga string jahat diperlakukan sepenuhnya sebagai string.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Regex str_replace

  2. Mysql - di mana klausa lebih lambat dari pemindaian penuh

  3. Pustaka kesalahan penumpang tidak dimuat

  4. Bagaimana cara saya terhubung ke database yang berbeda saat dijalankan?

  5. Temukan susunan kolom MySQL