Query sicure con PHP e MYSQL grazie a mysql_real_escape_string

La funzione mysql_real_escape_string aggiunge le sequenze di escape ai caratteri speciali in una stringa per l'uso in una istruzione SQL, tenendo conto dell'attuale set di caratteri della connessione. $connessione = mysql_connect('localhost', 'utente_mysql', 'password_mysql');
$voce = "Zak's and Derick's Laptop";
$voce_con_escape = mysql_real_escape_string($voce);
printf ("La stringa con le sequenze di escape: %s\n", $voce_con_escape);
?>
OUTPUT: La stringa con le sequenze di escape: Zak\'s and Derick\'s Laptop

Archivio »