Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.55/11: Рейтинг темы: голосов - 11, средняя оценка - 4.55
Надуваю лягушек
Эксперт PHP
 Аватар для Царь Бабай
289 / 219 / 93
Регистрация: 01.05.2014
Сообщений: 742

Различие между mysql_real_escape_string и mysql_escape_string

11.11.2015, 17:34. Показов 2416. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день всем.
Apache/2.2.22 (Win32) mod_ssl/2.2.22 OpenSSL/1.0.1c PHP/5.5.9

Решил скачать БД через dumper (сайпекс)
Выдало ошибку mysql_escape_string(): This function is deprecated; use mysql_real_escape_string() instead. (8192)
Нашел строчку

PHP
1
$row[$k] = isset($row[$k]) ? "'" . mysql_escape_string($row[$k]) . "'" : "NULL";
заменил на
PHP
1
$row[$k] = isset($row[$k]) ? "'" . mysql_real_escape_string($row[$k]) . "'" : "NULL";
Сработало на локалке, на хостах будет ли работать при новых php версия?
Ошибки не будет при использовании этой функции? В чем существенное различие их?

mysql_real_escape_string и mysql_escape_string

Мануал читал - нужно своими словами.
Спасибо.
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
11.11.2015, 17:34
Ответы с готовыми решениями:

Не срабатывает mysql_real_escape_string
Не заносит данные .. но другие нормально срабатывают .. и делает постоянно пустое поле . Как исправить ? if(isset($_POST)) { $text...

Mysql_real_escape_string и безопасность
Искал способы обезопасить свои формы от недоброжелателей, набрел на функцию mysql_real_escape_string, подскажите пожалуйста, действительно...

Ошибка mysql_real_escape_string при обращении к БД
Добрый день. Сделал часть кода авторизации на Денвере и решил перенести его на хостинг. При этом возникла ошибка при авторизации: ...

6
Заблокирован
11.11.2015, 17:37
А вопрос какой? А если нет вопроса - бросайте некрофилию и пользуйтесь нормальными современными функциями
0
Native x86
Эксперт Hardware
 Аватар для quwy
6859 / 3791 / 1026
Регистрация: 13.02.2013
Сообщений: 11,861
11.11.2015, 17:40
Лучший ответ Сообщение было отмечено Царь Бабай как решение

Решение

Цитата Сообщение от Царь Бабай Посмотреть сообщение
Сработало на локалке, на хостах будет ли работать при новых php версия?
На новых версиях php старая mysql_escape_string работать не будет. А mysql_real_escape_string как раз новая и будет поддерживаться дальше.

Цитата Сообщение от Царь Бабай Посмотреть сообщение
В чем существенное различие их?
Вторая учитывает настройки конкретного сервера, с которым ведется работа, и обрабатывает строку более оптимальным и надежным способом. А старая, условно говоря, просто заменяет кавычку на \' и больше ничем не интересуется.
1
 Аватар для GoDr
90 / 79 / 33
Регистрация: 17.08.2015
Сообщений: 512
Записей в блоге: 1
11.11.2015, 18:35
Цитата Сообщение от quwy Посмотреть сообщение
А mysql_real_escape_string как раз новая и будет поддерживаться дальше.
да ладно?
Внимание
Данное расширение устарело, начиная с версии PHP 5.5.0, и будет удалено в будущем. Используйте вместо него MySQLi или PDO_MySQL. Смотрите также инструкцию MySQL: выбор API и соответствующий FAQ для получения более подробной информации. Альтернативы для данной функции:
mysqli_real_escape_string()
PDO::quote()
1
Native x86
Эксперт Hardware
 Аватар для quwy
6859 / 3791 / 1026
Регистрация: 13.02.2013
Сообщений: 11,861
11.11.2015, 19:18
Цитата Сообщение от GoDr Посмотреть сообщение
да ладно?
Предлагаете ТСу на mysqli все скрипты переписывать?

Не по теме:

А вообще политика разработчиков php полностью оправдывает отношение специалистов к этому языку. Сначала добавляют что попало и как попало не думая, ждут, пока юзера начнут это использовать, а потом объявляют deprecated и удаляют. Молодцы, че...

1
 Аватар для GoDr
90 / 79 / 33
Регистрация: 17.08.2015
Сообщений: 512
Записей в блоге: 1
11.11.2015, 19:37
Цитата Сообщение от quwy Посмотреть сообщение
Предлагаете ТСу на mysqli все скрипты переписывать?
Вообще-то в "нормальных" проектах никто не использует чистый MySQL. Всегда есть обёртка. И поэтому это не тысячи строк менять нужно, а всего-лишь один класс, в котором ну максимум сотня строк кода

Что касается "переписать", так кто заставляет? Сиди на старых версиях PHP и используй старый функционал.. И ты очень не прав.. пока функция становится deprecated PHP лет за 5 начинают об этом говорить, потом предупреждают в ошибках, а уж потом блокируют. Этого срока больше чес достаточно.. а про MySQL так уже лет 10 как идут предупреждения
1
1943 / 1768 / 825
Регистрация: 23.01.2014
Сообщений: 6,230
11.11.2015, 19:52
Цитата Сообщение от Царь Бабай Посмотреть сообщение
Мануал читал - нужно своими словами.
Второй вариант учитывает кодировку соединения - первый нет. Второй вариант работает только после подключения к БД - первый нет. Второй вариант надежней.

Не по теме:

А про то что на новых версиях работать не будет - так они обе скоро будут удалены из PHP. Одинаково. Просто вторая вышла позже первой, и получается первая "устарела" раньше :)

1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
11.11.2015, 19:52
Помогаю со студенческими работами здесь

mysql_real_escape_string возвращает пустую строку
Есть форма, по заполнению которой производится insert запрос к бд. Но в БД попадают не все поля формы. Игнорируются те, которые...

Почему mysql_real_escape_string выдает ошибки?
$text1 = mysql_real_escape_string($_POST); $text2 = mysql_real_escape_string($_POST); Warning: mysql_real_escape_string(): Access...

Переменная с исходным кодом страницы не записывается в БД без mysql_real_escape_string!
Вот код: <?php include('logincookie.php'); $id = mysql_real_escape_string(htmlspecialchars(strip_tags($_POST))); $user_name...

Различие между метасимволами ^ и \A
Доброго времени суток. Объясните пожалуйста, чем отличаются метасимволы ^ и \A. Насколько я понимаю, первый символ - ^, указывает что...

Различие между адресами
Какое главное различие между адресом сети и широковещательным адресом? По идеи, они посылают пакеты ко всем компьютерам в сети. Все это мог...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2. Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники". В. . .
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии. . . .
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
Сумматор с применением элементов трёх состояний.
Hrethgir 26.03.2026
Тут. https:/ / fips. ru/ EGD/ ab3c85c8-836d-4866-871b-c2f0c5d77fbc Первый документ красиво выглядит, но без схемы. Это конечно не даёт никаких плюсов автору, но тем не менее. . . всё может быть. . .
Автозаполнение реквизитов при создании документа
Maks 26.03.2026
Программный код из решения ниже размещается в модуле объекта документа, в процедуре "ПриСозданииНаСервере". Алгоритм проверки заполнения реализован для исключения перезаписи значения реквизита,. . .
Команды формы и диалоговое окно
Maks 26.03.2026
1. Команда формы "ЗаполнитьЗапчасти". Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. В качестве источника данных. . .
Кому нужен AOT?
DevAlt 26.03.2026
Решил сделать простой ланчер Написал заготовку: dotnet new console --aot -o UrlHandler var items = args. Split(":"); var tag = items; var id = items; var executable = args;. . .
Отправка уведомления на почту при создании или изменении элементов справочника
Maks 24.03.2026
Программная отправка письма электронной почты на примере типового справочника "Склады" в конфигурации БП3. Перед реализацией необходимо выполнить настройку системной учетной записи электронной. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru