(PECL CUBRID >= 8.3.0)
cubrid_real_escape_string — 转义字符串中的特殊字符以供 SQL 语句使用
此函数返回给定字符串的转义字符串版本。它将转义以下字符:'
。通常,单引号用于括起字符字符串。双引号也可以使用,具体取决于 ansi_quotes 的值,ansi_quotes 是一个与 SQL 语句相关的参数。如果 ansi_quotes 的值设置为 no,则用双引号括起的字符字符串将被视为字符字符串,而不是标识符。默认值为 yes。如果要将单引号作为字符字符串的一部分包含在内,请连续输入两个单引号。
示例 #1 cubrid_real_escape_string() 示例
<?php
$conn = cubrid_connect("localhost", 33000, "demodb");
$unescaped_str = ' !"#$%&\'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~';
$escaped_str = cubrid_real_escape_string($unescaped_str);
$len = strlen($unescaped_str);
@cubrid_execute($conn, "DROP TABLE cubrid_test");
cubrid_execute($conn, "CREATE TABLE cubrid_test (t char($len))");
cubrid_execute($conn, "INSERT INTO cubrid_test (t) VALUES('$escaped_str')");
$req = cubrid_execute($conn, "SELECT * FROM cubrid_test");
$row = cubrid_fetch_assoc($req);
var_dump($row);
cubrid_close_request($req);
cubrid_disconnect($conn);
?>
以上示例将输出
array(1) { ["t"]=> string(95) " !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~" }