dấu gạch chéo tương đương với str_replace($str, "'", "\\'")
. Bạn có thể bỏ qua nó một cách dễ dàng với bất kỳ số chuỗi unicode nào đánh giá xuống '
trong mysql, nhưng trông hoàn toàn khác với addslashes()
.
Mysql_real_escape_String()
mặt khác, sử dụng chức năng thoát mysql nội bộ thực tế, chức năng này biết chính xác những gì cần tìm và sửa chữa để làm cho nó "an toàn" cho mysql. Những gì hoạt động với mysql có thể không hoạt động với cơ sở dữ liệu khác, vì mỗi cơ sở dữ liệu có ngữ nghĩa và yêu cầu thoát hơi khác nhau, nhưng nếu bạn đang làm việc với mysql, thì "chuỗi thoát thực" là cách tốt nhất.