Core-db-safesql(): различия между версиями

Материал из WebMCR wiki
Перейти к навигации Перейти к поиску
(Новая страница: «'''safesql()''' - метод объекта db, фильтрует элементы запроса, передаваемого базе данных.…»)
(нет различий)

Версия 06:49, 28 февраля 2016

safesql() - метод объекта db, фильтрует элементы запроса, передаваемого базе данных. Аналог функции mysqli_real_escape_string()


Список параметров

string - строка, которую необходимо обработать


Возвращаемый результат

string - обработанная строка


Примеры использования

$title = "Hello'";

$title = $core->db->safesql($title); // Результат будет $title = "Hello\'"; Если этого не произвести, то будет открыта уязвимость

$insert = $core->db->query("INSERT INTO `mcr_news_cats` (title, `desc`, `data`) VALUES ('$string', 'world', '{}')");

if(!$insert){ exit("Error query!"); }