MySQLのエスケープにはこの関数を使う。「この関数を用いてデータをエスケープしなければ、クエリはSQLインジェクション攻撃に対しての脆弱性を持ったものになります。」

tubureterutubureteru のブックマーク 2010/09/28 11:45

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

mysql_real_escape_string - SQL 文中で用いる文字列の特殊文字をエスケープする

    string mysql_real_escape_string ( string $unescaped_string [, resource $link_identifier = NULL ] ) 現在の接続の文字セットで unescaped_string の特殊文字をエスケープし、 mysql_query() で安全に利用で...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう