Mysqli-real-escape-string

提供:Dev Guides
移動先:案内検索

MySQLi-実際のエスケープ文字列

構文

string mysqli_real_escape_string ( mysqli $link , string $escapestr )

定義と使い方

SQLステートメントで使用するために、文字列内の特殊文字をエスケープします。

次の例を試してください-

<?php
   $servername = "localhost:3306";
   $username = "root";
   $password = "";
   $dbname = "TUTORIALS";
   $conn = new mysqli($servername, $username, $password, $dbname);

   if (!$conn->real_connect($servername, $username, $password, $dbname)) {
      die('Connect Error (' . mysqli_connect_errno() . ') '. mysqli_connect_error());
   }
   echo 'Success... ' . mysqli_get_host_info($conn) . "\n";
   $id = mysqli_real_escape_string($conn, $_POST['id']);
   $name = mysqli_real_escape_string($conn, $_POST['name']);

   $sql = "INSERT INTO tutorials_auto (id, name)
   VALUES ('$id', '$name')";

   if (!mysqli_query($conn,$sql)) {
      die('Error: ' . mysqli_error($conn));
   }
   echo "1 record added";

   $conn->close();
?>

上記のコードのサンプル出力は次のようになります-

Success... localhost:3306 via TCP/IP 1 record added