定义

mysqli_real_escape_string()函数转义SQL语句的字符串中的特殊字符。

 

语法

PHP mysqli_real_escape_string()函数具有以下语法。

mysqli_real_escape_string(connection,escapestring);

 

参数

参数 是否必须 描述
connection 需要。 MySQL连接
escapestring 需要。 未转义的字符串。

 

返回值

它返回转义的字符串。

 

实例

在SQL语句的字符串中转义特殊字符

<?php
//  http://www.manongjc.com/article/1691.html
//  作者:码农教程
$con=mysqli_connect(\"localhost\",\"my_user\",\"my_password\",\"my_db\");

if (mysqli_connect_errno($con)){
  echo \"Failed to connect to MySQL: \" . mysqli_connect_error();
}

$myName=\"Jr\'s\";
$myName=mysqli_real_escape_string($con,$myName);

mysqli_query($con,\"INSERT into emp (name) VALUES (\'$myName\')\");

mysqli_close($con);
?>
收藏 打印