(PHP 4 >= 4.3.0, PHP 5)
mysql_real_escape_string — Escapa os caracteres especiais numa string para usar em um comando SQL, levando em conta o conjunto atual de caracteres.
$unescaped_string
[, resource $link_identifier
] )
Esta função irá escapar os caracteres especiais em
unescaped_string
, levando em conta o atual conjunto de caracteres
da conexão, assim é seguro coloca-la em mysql_query().
Nota: mysql_real_escape_string() não escapa % e _.
Exemplo #1 Exemplo mysql_real_escape_string()
<?php
$link = mysql_connect('localhost', 'mysql_user', 'mysql_password');
if (!$link) {
die('Could not connect: ' . mysql_error());
}
$item = "Zak's and Derick's Laptop";
$escaped_item = mysql_real_escape_string($item, $link);
printf("Escaped string: %s\n", $escaped_item);
?>
O exemplo acima deve produzir a seguinte saída:
Escaped string: Zak\'s and Derick\'s Laptop
Veja também mysql_escape_string() e mysql_client_encoding().