Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Базы Данных > mysql_real_escape_string


Автор: flowi 27.8.2010, 13:16
Привет!
mysql_real_escape_string экраниерует следующие символы: \x00, \n, \r, \, ', " and \x1a. Чем опасны кавычки -- ясно Что нитак с остальными символами?

Автор: ksnk 27.8.2010, 13:50
Цитата(flowi @  27.8.2010,  13:16 Найти цитируемый пост)
Что нитак с остальными символами? 

ответ правильный:
Это вопрос не должен интересовать настоящего джедая...

ответ верующего в mysql человека:
mysql_real_escape_string - специальная функция, которая дана нам свыше (разработчиками mysql). Они специально ночи не спали, чтобы придумать уникальный , мнемоничный и хорошо запоминающийся  24буквенный идентификатор для своей замечательной функции.

ответ параноидальный:
возможно, разработчики таким нехитрым образом закладывают возможность строковыми запросами нетривиально управлять своим сервером и в отдаленной перспективе - захватить мир...

Автор: skyboy 27.8.2010, 14:07
Цитата(flowi @  27.8.2010,  12:16 Найти цитируемый пост)
mysql_real_escape_string экраниерует следующие символы: \x00

думаю, это связано с такой реализацией хранения строк , как "http://en.wikipedia.org/wiki/C_string" или же "строка с завершающим нулем", где код 0 играет роль признака конца строки. а вот каким именно образом связано - не в курсе

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)