WEBシステム開発 PHP MySQL関数 mysql_escape_string mysql_query
mysql_escape_string mysql_query で使用するために文字列をエスケープする
PHP マニュアル
www.php.net/manual/ja/
(PHP 4, PHP 5)
説明
string mysql_escape_string ( string $unescaped_string )
この関数は、mysql_query() で指定可能なように unescaped_string をエスケープします。 この関数は非推奨です。
この関数は mysql_real_escape_string() とほぼ同じです。ただ mysql_real_escape_string() はコネクションハンドラを用い、 カレントの文字セットを考慮したエスケープを行うという点が違います。 mysql_escape_string() はコネクションに関する引数を 持たず、カレントの文字セット設定を考慮しません。
警告
この関数は PHP 5.3.0 で 非推奨となりました。この機能を使用しないことを強く推奨します。
パラメータ
unescaped_string
エスケープされる文字列。
返り値
エスケープされた文字列を返します。
変更履歴
バージョン 説明
5.3.0 この関数は E_DEPRECATED をスローするようになりました。
4.3.0 この関数は非推奨となりました。利用しないでください。代わりに mysql_real_escape_string() を利用してください。
例
例1 mysql_escape_string() の例
<?php
$item = “Zak’s Laptop”;
$escaped_item = mysql_escape_string($item);
printf(“Escaped string: %sn”, $escaped_item);
?>
上の例の出力は以下となります。
Escaped string: Zak’s Laptop
注意
注意:
mysql_escape_string() は、 % および _ をエスケープしません。
参考
* mysql_real_escape_string() – SQL 文中で用いる文字列の特殊文字をエスケープする
* addslashes() – 文字列をスラッシュでクォートする
* magic_quotes_gpc ディレクティブ
■MySQL管理ツール
phpMyAdmin
phpMyAdmin(ピーエイチピーマイアドミン)はMySQLをインターネット越しに管理するためのデータベース接続クライアントツールで、PHPで実装されている。 phpMyAdminを用いることで、SQL文を記述することなく、MySQLのデータベースに対して様々な操作が行える。 また、ユーザが任意のSQL文を記述して実行することもできる。