Mysql
 sql >> Base de données >  >> RDS >> Mysql

que fait vraiment mysql_real_escape_string() ?

La fonction ajoute un caractère d'échappement, la barre oblique inverse, \, avant certains caractères potentiellement dangereux dans une chaîne transmise à la fonction. Les caractères échappés sont

Cela peut aider à prévenir les attaques par injection SQL qui sont souvent effectuées en utilisant le caractère ' pour ajouter un code malveillant à une requête SQL.