sql >> Database teknologi >  >> RDS >> Mysql

hvad gør mysql_real_escape_string() egentlig?

Funktionen tilføjer et escape-tegn, omvendt skråstreg, \, før visse potentielt farlige tegn i en streng sendes ind i funktionen. De escapede tegn er

Dette kan hjælpe med at forhindre SQL-injektionsangreb, som ofte udføres ved at bruge tegnet ' til at tilføje ondsindet kode til en SQL-forespørgsel.



  1. Får procent af Count(*) til antallet af alle varer i GROUP BY

  2. Hvordan kan jeg indstille standardværdien for et felt som '0000-00-00 00:00:00'?

  3. RegEx med preg_match for at finde og erstatte en LIGNENDE streng

  4. SQL flertal/ental søgninger