mysql_real_escape_string VS 加号
有人可以从PHP手册中阐明这两个函数之间的差异吗:
addslashes
:返回一个字符串,在数据库查询等中需要用引号括起来的字符之前带有反斜杠。这些字符是单引号 (')、双引号 ()、反斜杠 () 和 NUL(空字节)。
mysql_real_escape_string
:调用 MySQL 的库函数,该函数将反斜杠预置为以下字符:\x00、\n、\r、、'、“ 和 \x1a。mysql_real_escape_string()
mysql_real_escape_string
从我收集到的主要区别是\x00,\n\r \x1a不会逃脱,你能告诉我这有什么意义吗?addslashes