カテゴリー:
セキュリティ
閲覧数:694 配信日:2015-11-07 14:54
mysql_real_escape_string
SQL 文中で用いる文字列の特殊文字をエスケープ
・PHP 5.5.0 で非推奨になり、PHP 7.0.0 で削除
読み方 | メタ文字 | 変換後 |
---|---|---|
ダブルクォート | " | \" |
シングルクォート | ' | \' |
バックスラッシュ | \ | \\ |
NULL バイト | \x00 | \\x00 |
改行 | \n | \\n |
カーソルを文頭へ戻す制御コード(Carriage Return) | \r | \\r |
ファイル終端を示す制御コード(End Of File) | \x1a | \\x1a |
・SQLインジェクション