평범한 이야기들

[PHP] mysql_real_escape_string, mysqli_real_escape_string 차이 본문

평범한 개발 이야기/PHP

[PHP] mysql_real_escape_string, mysqli_real_escape_string 차이

songsariya 2019. 10. 30. 11:53
728x90

mysql_real_escape_string

SQL 문에서 특수 문자를 변경해주는 함수 라고 생각하면 된다.

즉 SQL Injection 공격을 방어할 수 있는 좋은 함수이다.

해당 함수는 PHP7 이상에서는 Deprecated 되었다. (기존 mysql 함수들 전부 Deprecated )

 

따라서 PHP7 이상 또는 mysqli , PDO를 사용한다면 아래 함수를 사용하면 된다.

mysqli_real_escape_string(인자);
PDO::quote(인자);

 

공식설명

 

mysql_real_escape_string, mysqli_real_escape_string 차이

위에서도 설명했지만 mysql_real_escape_string은 결국 PHP 구 버전의 함수이며 둘의 차이는 인자의 차이가 있다.

 

mysql_real_escape_string($value);
mysqli_real_escape_string($db_conn, $value);

 

728x90
Comments