mysql_escape_string

(PHP 4 >= 4.0.3, PHP 5)

mysql_escape_stringЭкранирует строку для использования в mysql_query

Внимание

Данная функция объявлена устаревшей в PHP 4.3.0, и, вместе с расширением MySQL, удалена PHP 7.0.0. Вместо нее используйте активно развивающиеся расширения MySQLi или PDO_MySQL. Так же смотрите раздел MySQL: выбор API и это FAQ. Альтернативы для этой функции:

Описание

mysql_escape_string ( string $unescaped_string ) : string

Функция экранирует unescaped_string таким образом, после чего её можно безопасно использовать в mysql_query(). Данная функция устарела.

Функция идентична mysql_real_escape_string(), исключая тот факт, что mysql_real_escape_string() принимает параметром ещё и идентификатор соединения и экранирует строку с учетом текущей кодировки. mysql_escape_string() не делает этого и результат работы не зависит от кодировки, в который вы работаете с БД.

Список параметров

unescaped_string

Экранируемая строка.

Возвращаемые значения

Возвращает экранируемую строку.

Список изменений

Версия Описание
5.3.0 Данная функция теперь выдает предупреждение уровня E_DEPRECATED.
4.3.0 Функция помечена как устаревшая, ее не следует больше использовать. Используйте вместо нее mysql_real_escape_string().

Примеры

Пример #1 Пример использования mysql_escape_string()

<?php
$item 
"Zak's Laptop";
$escaped_item mysql_escape_string($item);
printf("Escaped string: %s\n"$escaped_item);
?>

Результат выполнения данного примера:

Escaped string: Zak\'s Laptop

Примечания

Замечание:

mysql_escape_string() не экранирует символы % и _.

Смотрите также

  • mysql_real_escape_string() - Экранирует специальные символы в строках для использования в выражениях SQL
  • addslashes() - Экранирует строку с помощью слешей
  • Директиву magic_quotes_gpc.