设为首页 收藏本站
查看: 629|回复: 0

[经验分享] mysql_real_escape_string()函数

[复制链接]

尚未签到

发表于 2018-10-1 11:17:01 | 显示全部楼层 |阅读模式
  
  mysql_real_escape_string()函数
  mysql_real_escape_string()函数用于转义SQL语句中的特殊字符,该函数的语法格式如下:
  


  • string mysql_real_escape_string ( string $unescaped_string
  • [, resource $link_identifier ] )
  

  在上述语法中涉及到的参数说明如下。
  unescaped_string:未转义的字符串。
  link_identifier:MySQL的连接标识符。
  mysql_real_escape_string()函数不转义"%"  和 "_"这两个符号。
  使用函数mysql_real_escape_string()函数的示例代码如下:
  代码23-19   光盘\codes\第23章\23.4\mysql_real_escape_string.php
  



  

  上面代码的输出结果如图23-18所示。

DSC0000.jpg
图23-18   转义后的字符  

  

  

  Function name must be a string  in也就是说没有申明的变量,查找时注意自己的变量是否申明了,或者是否自己不小心加了一个$。前几天玉丰学长说了一个解决方法来解决这个问题。如下:
  if ($_POST[name] !=  mysql_real_escape_string($_POST[name])  )
  
{
  
exit();
  
}
  如果不大清楚是解决了什么样的错误呢,那么请参考关于一些很无语的php错误
  下面简单的说一下我最近对mysql_real_escape_string()函数的理解。
  mysql_real_escape_string() 函数转义 SQL 语句中使用的字符串中的特殊字符。
  下列字符受影响: \x00 \n \r \  ' " \x1a  可以说这个函数在某些地方与c++中的/有异曲同工之妙!
  如果成功,则该函数返回被转义的字符串。如果失败,则返回 false。
  关于这个语法mysql_real_escape_string(string,connection)。string是必须写的,用来描述规定要转义的字符串。connection可以选择是否写,它描述规定的MySQL  连接。如果未规定,默认使用上一个连接。
  mysql_real_escape_string 优于addslashes。因为  mysql_real_escape_string考虑到字符集的问题因此可以安全用于 mysql_query()。另外需要注意的是mysql_real_escape_string()不能转义%及_
  在有些时候需要将mysql_real_escape_string与mysql_set_charset一起使用。
  
  下面是我找到的一位大虾的关于mysql_real_escape_string()函数的认识,稍微做了一点改动,希望记下来和大家一起分享:
  {
  mysql_real_escape_string()函数的作用:


  • 防止SQL Injection***,也就是你必须验证用户的输入
  • 操作数据的时候避免不必要的字符导致错误
  例子:***的例子[1]
  例子 1
  

  例子 2
  
数据库***。本例演示如果我们不对用户名和密码应用 mysql_real_escape_string()  函数会发生什么:
  
  那么 SQL 查询会成为这样:
  SELECT * FROM users WHERE user='john' AND password='' OR  ''=''这意味着任何用户无需输入合法的密码即可登陆。
  例子 3
  
预防数据库***的正确做法:
  
  

  【转载】原文:http://blog.sina.com.cn/s/blog_6f145be10100qh18.html
  



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-607071-1-1.html 上篇帖子: mysql 添加删除索引 下篇帖子: mysql执行show processlist出现”unauthenticated user”
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表