Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Was macht mysql_real_escape_string() wirklich?

Die Funktion fügt ein Escape-Zeichen, den umgekehrten Schrägstrich \, vor bestimmten potenziell gefährlichen Zeichen in einer Zeichenfolge hinzu, die an die Funktion übergeben wird. Die Escape-Zeichen sind

Dies kann dazu beitragen, SQL-Injection-Angriffe zu verhindern, die häufig ausgeführt werden, indem das Zeichen ' verwendet wird, um bösartigen Code an eine SQL-Abfrage anzuhängen.