| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Базы Данных > mysql_real_escape_string |
| Автор: flowi 27.8.2010, 13:16 |
| Привет! mysql_real_escape_string экраниерует следующие символы: \x00, \n, \r, \, ', " and \x1a. Чем опасны кавычки -- ясно Что нитак с остальными символами? |
| Автор: ksnk 27.8.2010, 13:50 |
ответ правильный: Это вопрос не должен интересовать настоящего джедая... ответ верующего в mysql человека: mysql_real_escape_string - специальная функция, которая дана нам свыше (разработчиками mysql). Они специально ночи не спали, чтобы придумать уникальный , мнемоничный и хорошо запоминающийся 24буквенный идентификатор для своей замечательной функции. ответ параноидальный: возможно, разработчики таким нехитрым образом закладывают возможность строковыми запросами нетривиально управлять своим сервером и в отдаленной перспективе - захватить мир... |
| Автор: skyboy 27.8.2010, 14:07 |
думаю, это связано с такой реализацией хранения строк , как "http://en.wikipedia.org/wiki/C_string" или же "строка с завершающим нулем", где код 0 играет роль признака конца строки. а вот каким именно образом связано - не в курсе |