mysql_real_escape_string — Экранирует специальные символы в строках для использования в выражениях SQL
mysql_real_escape_string: Экранирует специальные символы в строках для использования в выражениях SQL. Контекст: расширение или раздел mysql. Различительные признаки: mysql / real / escape / string; обязательные $unescaped_string; необязательные $link_identifier; результат string; задача «операция string»; профиль «хранилище данных».
Материал подготовлен автоматизированно по структурным фактам и прошёл программные шлюзы качества; индивидуальная ручная редактура каждой страницы не заявляется. Методика подготовки и ограничения.
string mysql_real_escape_string(string $unescaped_string, resource $link_identifier = NULL)Назначение mysql_real_escape_string
mysql_real_escape_string: Экранирует специальные символы в строках для использования в выражениях SQL. Справочная сущность относится к разделу «mysql». Используйте её, когда это краткое назначение совпадает с задачей приложения; фактическое поведение подтверждайте сигнатурой и проверочным сценарием ниже.
Чем отличается mysql_real_escape_string
Это процедурная функция раздела «mysql». Её отличают имя mysql_real_escape_string, контракт «обязательные $unescaped_string; необязательные $link_identifier» и объявленный результат string; эти три признака нужно сверять вместе при выборе похожего API.
Смысловое направление mysql_real_escape_string
Смысловое направление mysql_real_escape_string — «операция string». В прикладном коде свяжите вызов mysql_real_escape_string с одним явно сформулированным результатом прикладного сценария. Контрольный набор для этой операции: проверьте штатное выполнение, граничное состояние и документированный отказ. Такой акцент отделяет mysql_real_escape_string от API с похожей сигнатурой, но противоположным действием или другим жизненным циклом.
Сигнатура mysql_real_escape_string
Структурная запись: string mysql_real_escape_string(string $unescaped_string, resource $link_identifier = NULL). В ней 2 параметра: обязательные $unescaped_string; необязательные $link_identifier. Результат объявлен как string; перед переносом кода сопоставьте сигнатуру с версией PHP и составом расширений проекта.
Параметры mysql_real_escape_string
Порядок и роли аргументов по сигнатуре: 1. $unescaped_string — string, обязателен; 2. $link_identifier — resource, необязателен, default NULL.
Контроль входных данных для mysql_real_escape_string
1) string $unescaped_string — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 2) resource $link_identifier — необязательный: подтвердите тип и открытое состояние ресурса, затем проверьте вызов после его закрытия.
Результат mysql_real_escape_string
mysql_real_escape_string объявляет результат типа string. Результат mysql_real_escape_string имеет объявленный тип string. После вызова проверяйте именно этот контракт и отдельно фиксируйте документированные ошибочные исходы.
Проверочный сценарий для mysql_real_escape_string
Убедитесь, что раздел «mysql» доступен в целевой сборке PHP. Сначала выполните контрольный вызов с обязательным набором string $unescaped_string. Затем отдельно добавьте необязательные параметры resource $link_identifier=NULL, чтобы увидеть влияние значений по умолчанию. Для профиля «хранилище данных» важно явно контролировать соединение, транзакцию и кодировку; негативный сценарий должен проверить пустой результат, отказ соединения и повтор операции.
Интеграция mysql_real_escape_string в проект
Проверку доступности mysql_real_escape_string и преобразование входных значений разместите у границы модуля «mysql». Для профиля «хранилище данных» вынесите обработку отказа в одну ветку и добавьте к журналу имя операции, версию PHP и безопасные метаданные входа. Не применяйте оператор @: он скрывает диагностический сигнал, необходимый для разбора сбоя. Повторный вызов разрешайте только после явной проверки, что операция mysql_real_escape_string не создаёт нежелательный повторный эффект в вашем сценарии.
Диагностика mysql_real_escape_string
Сначала запишите точную сигнатуру string mysql_real_escape_string(string $unescaped_string, resource $link_identifier = NULL) и фактические типы переданных значений. Затем подтвердите загрузку расширения «mysql» в той же среде, где выполняется mysql_real_escape_string. Документация описывает ошибочный исход: отделите его от корректного пустого значения строгой проверкой и сохраните исходную диагностику. После исправления повторите штатный и граничный сценарии, чтобы исключить маскировку ошибки случайным успешным результатом.
Границы применения
Для категории «хранилище данных» применяйте отдельный негативный тест: проверить пустой результат, отказ соединения и повтор операции. В production-коде важно явно контролировать соединение, транзакцию и кодировку. Исходные предупреждения и примечания не копируются на эту страницу: перед решением, влияющим на совместимость или безопасность, сверяйте поведение в целевой версии PHP.
Когда выбирать mysql_real_escape_string
Выбор mysql_real_escape_string оправдан, когда одновременно выполнены три условия: 1) в сборке доступно расширение «mysql»; 2) сигнатура содержит 2 аргумента: обязательных 1, необязательных 1; 3) вызывающему коду нужен результат string и действие «операция string». Для профиля «хранилище данных» до интеграции отдельно подтвердите применимость правила: «undefined». Если хотя бы один пункт не выполняется, сравните контракт с mysql_set_charset: у него другое назначение, владелец или набор входных данных.
Сравнение mysql_real_escape_string с соседними API
Для mysql_real_escape_string базовый ориентир: экранирует специальные символы в строках для использования в выражениях sql; обязательные $unescaped_string; необязательные $link_identifier; результат string. Сопоставление с опубликованными соседями: mysql_set_charset: устанавливает кодировку клиента; вход — обязательные $charset; необязательные $link_identifier; результат — bool. mysql_client_encoding: возвращает кодировку соединения; вход — необязательные $link_identifier; результат — string. mysql_escape_string: экранирует строку для использования в mysql_query; вход — обязательные $unescaped_string; результат — string. Выбор делайте по различиям владельца, контракта и жизненного цикла, а не по сходству имени.
Версии и ограничения
mysql_real_escape_string сверена по закреплённой ревизии php/doc-ru. Перед обновлением PHP повторите тесты типов, предупреждений и граничных значений для этой сущности. Не переносите выводы между версиями без повторного запуска минимального воспроизводимого примера для mysql_real_escape_string.
Связанные материалы
Источники и проверка
- PHP Documentation Group — структурный источник, без внешней ссылки
- creativecommons.org — условия лицензии
Страница составлена самостоятельно по структурным фактам: имени сущности, сигнатуре, типам и версии. Длинные фрагменты исходной документации не публикуются. Структурный источник: PHP Documentation Group / php-doc-ru, ревизия 5192f2d8cd6b6f28961ac2ff7f9bd5266c666972, лицензия CC BY 3.0 или более поздняя. Структура и практические пояснения изменены; проект не является официальным сайтом PHP.
Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.