mysql_real_escape_string — 轉(zhuǎn)義 SQL 語句中使用的字符串中的特殊字符,并考慮到連接的當(dāng)前字符集.
但是注意:該函數(shù)并不轉(zhuǎn)義 % 和 _,另外,最好不要對整條sql語句使用該函數(shù),而是只轉(zhuǎn)義傳入sql語句的字符串參數(shù),否則會發(fā)生意想不到的結(jié)果.
- <?php
- $item = "Zak's and Derick's Laptop";
- $escaped_item = mysql_real_escape_string($item);
- printf ("Escaped string: %sn", $escaped_item);
- //開源代碼Vevb.com
- ?>
addslashes() 函數(shù)在指定的預(yù)定義字符前添加反斜杠.
這些預(yù)定義字符是:
單引號 (') 雙引號 (") 反斜杠 () NULL
默認(rèn)情況下,PHP 指令 magic_quotes_gpc 為 on,對所有的 GET、POST 和 COOKIE 數(shù)據(jù)自動運行 addslashes(),不要對已經(jīng)被 magic_quotes_gpc 轉(zhuǎn)義過的字符串使用 addslashes(),因為這樣會導(dǎo)致雙層轉(zhuǎn)義,遇到這種情況時可以使用函數(shù) get_magic_quotes_gpc() 進(jìn)行檢測.
- $str="jane & 'tarzan'"; //定義html字符串
- echo html_entity_decode($str); //輸出轉(zhuǎn)換后的內(nèi)容
- echo "<br/>";
- echo html_entity_decode($str,ent_quotes); //有可選參數(shù)輸出的內(nèi)容
新聞熱點
疑難解答