(PHP 4 >= 4.0.3, PHP 5)
mysql_escape_string — Maskiert einen String zur Benutzung in einer MySQL Abfrage
$unescaped_string
)
Diese Funktion maskiert unescaped_string
zur sicheren Benutzung in mysql_query().
Diese Funktion ist identisch zur Funktion mysql_real_escape_string() ausgenommen, dass mysql_real_escape_string() eine Verbindungs-Kennung benötigt und den String entsprechend zum aktuellen Zeichensatz maskiert. Der Funktion mysql_escape_string() kann keine Verbindungs-Kennung übergeben werden und der aktuelle Zeichensatz wird nicht berücksichtigt.
Diese Funktion ist seit PHP 5.3.0 DEPRECATED (veraltet). Sich auf diese Funktion zu verlassen ist in keiner Weise empfehlenswert.
unescaped_string
Die zu maskierende Zeichenkette.
Gibt die maskierte Zeichenkette zurück.
Version | Beschreibung |
---|---|
5.3.0 | Diese Funktion löst nun eine E_DEPRECATED Notiz aus. |
4.3.0 | Diese Funktion gilt als veraltet, nutzen sie diese nicht. Nutzen sie stattdessen mysql_real_escape_string(). |
Beispiel #1 mysql_escape_string() Beispiel
<?php
$item = "Zak's Laptop";
$escaped_item = mysql_escape_string($item);
printf ("Escaped string: %s\n", $escaped_item);
?>
Das oben gezeigte Beispiel erzeugt folgende Ausgabe:
Escaped string: Zak\'s Laptop
Hinweis:
mysql_escape_string() maskiert nicht % und _.