Mysql
 sql >> Base de données >  >> RDS >> Mysql

Appel à une fonction membre real_escape_string() sur un non-objet lors de l'utilisation de MySQLi

Actuellement, $connect est hors de portée, ajoutez-le simplement dans le paramètre :

$connect = new mysqli('localhost', 'shop', 'password', 'zen');
function cleanInput($connect, $string = '') {
    if(!empty($string)) {
        $stripsql = $connect->real_escape_string($string);
        return $stripsql;
    }
}
$my_string = 'your string here';
$escaped_string = cleanInput($connect, $my_string);

Sidenote :Ou si vous le pouvez, vous pouvez également utiliser des déclarations préparées.