Mysql
 sql >> Database >  >> RDS >> Mysql

cosa fa davvero mysql_real_escape_string()?

La funzione aggiunge un carattere di escape, la barra rovesciata, \, prima che alcuni caratteri potenzialmente pericolosi in una stringa vengano passati alla funzione. I caratteri sfuggiti sono

Questo può aiutare a prevenire gli attacchi SQL injection che vengono spesso eseguiti utilizzando il carattere ' per aggiungere codice dannoso a una query SQL.