sql >> データベース >  >> RDS >> Mysql

mysql_real_escape_string()は実際に何をしますか?

    この関数は、関数に渡される文字列内の特定の潜在的に危険な文字の前に、エスケープ文字である円記号\を追加します。エスケープされた文字は

    です

    これは、'文字を使用して悪意のあるコードをSQLクエリに追加することで頻繁に実行されるSQLインジェクション攻撃を防ぐのに役立ちます。



    1. SQLOperationsStudioを使用してMacでSQLServerデータベースを復元する方法

    2. SQLドット表記

    3. MySQL now()タイムゾーンを変更

    4. SQLServerテキストデータ型のWHERE句