|
sqlite_escape_stringBereitet einen String für die Verwendung als SQL-Parameter auf Beschreibung
string sqlite_escape_string
( string
$item
)
sqlite_escape_string bereitet den String
Auch wenn die Aufbereitung ein sicheres Einfügen der Daten ermöglicht, werden einfache Stringvergleiche und LIKE-Bedingungen in Ihren Abfragen unbrauchbar gemacht, wenn die Spalten Binärdaten enthalten. In der Praxis sollte dies kein Problem darstellen, weil Ihr Datenbankschema so ausgelegt sein sollte, dass keine Binärdaten genutzt werden (denn eigentlich könnte es besser sein, die Binärdaten auf andere Art und Weise z.B. in Dateien zu speichern). Parameter-Liste
RückgabewerteReturns an escaped string for use in an SQLite SQL statement. Anmerkungen
Warnung
addslashes sollte NICHT genutzt werden, um Strings für SQLite-Anfragen aufzubereiten; es kann zu undefinierten Resultaten beim Abfragen der Daten führen. Siehe auch
|