【问题标题】:using mysql_real_escape_string function in mysqli connection在 mysqli 连接中使用 mysql_real_escape_string 函数
【发布时间】:2012-05-25 04:12:09
【问题描述】:

我正在开发 Cake PHP 框架。现在我使用 mysqli 进行数据库连接。我想在代码上使用 mysql_real_escape_string 函数。 使用 cakephp 的 mysqli 连接中 mysql_real_escape_string 的格式是什么。请帮忙。

【问题讨论】:

    标签: cakephp mysqli


    【解决方案1】:
    1. 一般来说:如果您使用的是 mysqli 扩展,请使用 mysqli_real_escape_string 而不是 mysql_real_escape_string
    2. 一般来说:如果您使用的是 mysqli 扩展,请使用 prepared statements 而不是转义和连接值。
    3. 专门针对 Cake:Cake already automatically escapes 如果您正确使用 Cake 模型,您的查询通常不需要手动转义字符串。如果真的这样做,请从模型中获取数据源并使用其转义功能。我不会详细说明如何执行此操作,因为我很确定您不需要它。

    【讨论】:

      猜你喜欢
      • 2011-07-02
      • 1970-01-01
      • 1970-01-01
      • 2013-01-24
      • 1970-01-01
      • 2018-03-09
      • 2015-07-09
      • 2014-11-27
      • 2011-12-19
      相关资源
      最近更新 更多