array ( 0 => 'index.php', 1 => 'PHP Manual', ), 'head' => array ( 0 => 'UTF-8', 1 => 'pt_BR', ), 'this' => array ( 0 => 'function.mysql-escape-string.php', 1 => 'mysql_escape_string', ), 'up' => array ( 0 => 'ref.mysql.php', 1 => 'Funções da MySQL', ), 'prev' => array ( 0 => 'function.mysql-error.php', 1 => 'mysql_error', ), 'next' => array ( 0 => 'function.mysql-fetch-array.php', 1 => 'mysql_fetch_array', ), 'alternatives' => array ( ), 'source' => array ( 'lang' => 'pt_BR', 'path' => 'reference/mysql/functions/mysql-escape-string.xml', ), ); $setup["toc"] = $TOC; $setup["toc_deprecated"] = $TOC_DEPRECATED; $setup["parents"] = $PARENTS; manual_setup($setup); ?>
(PHP 4 >= 4.0.3, PHP 5)
mysql_escape_string — Escapa uma string para usá-la em uma função mysql_query
Esta função tornou-se defasada a partir do PHP 4.3.0 e ela e a extensão MySQL original foram removidas a partir do PHP 7.0.0. Em vez disso, use as extensões MySQLi ou PDO_MySQL, que são desenvolvidas ativamente. Veja também o guia MySQL: escolhendo uma API. Alternativas a esta função incluem:
Esta função escapará a string unescaped_string
,
de modo que seja seguro usá-la em uma função mysql_query().
Esta função foi descontinuada.
Esta função é idêntica a mysql_real_escape_string() exceto que mysql_real_escape_string() recebe um manipulador de conexão e escapa a string de acordo com o conjunto de caracteres atual. mysql_escape_string() não recebe um manipulador de conexão e não respeita a configuração atual do conjunto de caracteres.
unescaped_string
A string que deve ser escapada.
Retorna a string escapada.
Exemplo #1 Exemplo de mysql_escape_string()
<?php
$item = "Zak's Laptop";
$escaped_item = mysql_escape_string($item);
printf("String escapada: %s\n", $escaped_item);
?>
O exemplo acima produzirá:
String escapada: Zak\'s Laptop
Nota:
mysql_escape_string() não escapa
%
e_
.