I mysql_real_escape_string
gibi benzer bir kaçış dize yok php ve SQL Server 2008 ve PHP 1.0 için SQL Server sürücüsü kullanıyorum.
Ben sadece böyle bir şey ile tek alıntılar değiştirmeniz gerekiyor
function sqlsvr_escape_string($string)
{
$pattern = "'";
$replace = "''";
return(stripslashes(eregi_replace($pattern,$replace,$string)));
}
Bu parametrized ifadeleri kullanır, çünkü ya ben endişe etmesine gerek yok? örneğin
$tsql = "SELECT * from tblUsers where email=(?) AND password=(?)";
$params = array($email, $encryptedPass);
$stmt = sqlsvr_prepare($conn, $tsql, $params);
Ben bulabildiğim tek kaynak this burada yukarıdaki pasajı değil idi.
Herhangi bir yardım ve yorumlar için teşekkürler.
-TK