sqlite_escape_string

(PHP 5, PECL sqlite:1.0-1.0.3)

sqlite_escape_string — Экранирует спецсимволы в строке для использования в запросе

Описание

string sqlite_escape_string ( string $item )

sqlite_escape_string() экранирует спецсимволы в строке item для использования в запросе SQLite. Одиночные кавычки (') будут удвоены, а также будет произведена проверка на наличие бинарных данных в строке.

Если item содержит символ NUL или начинается с символа с кодом 0x01, будет примененена специальная схема кодирования, позволяющая безопасно хранить бинарные данные.

Хотя кодирование и позволяет вставлять бинарные данные, операторы сравнения и LIKE для полей, содержащих такие данные, будут работать некорректно. На практике, однако, это не создает проблем, так как так база данных должна быть спроектирована таким образом, чтобы не было необходимости использовать операции сравнения с бинарными данными. Фактически, для хранения таких данных лучше подходят другие способы, например файлы.

Внимание

Функцию addslashes() НЕЛЬЗЯ использовать для экранирования строк для запросов к SQLite queries. Это приведет к неожиданным результатам при выборке данных.

Замечание: Не применяйте эту функцию к значениям, возвращаемым UDF, созданных с использованием sqlite_create_function() или sqlite_create_aggregate() - используйте sqlite_udf_encode_binary().

Смотрите также

sqlite_udf_encode_binary().

Коментарии

Автор:
sometimes i you have to escape an array instead of a string.
my function to do it works like:
array sqlite_escape_array ( &array string)

<?php
function sqlite_escape_array(&$arr)
{
  while ( list(
$key$val) = each($arr) ):
    if ( (
strtoupper($key)!=$key OR "".intval($key) == "$key") && $key!="argc" and $key!="argv"):
        if (
is_string($val)):
           
$arr[$key]=sqlite_escape_string($val);
        endif;
        if (
is_array($val)):
           
$arr[$key]=sqlite_escape_array($val);
        endif;
    endif;
  endwhile;
  return 
$arr;
}
?>
2004-03-29 04:03:23
http://php5.kiev.ua/manual/ru/function.sqlite-escape-string.html
@minots: simplify what you are doing:

<?php

function sqlite_escape_array( &$arr ) {

 
$invalid = array( 'argv''argc' );

  foreach ( 
$arr as $key => $val )
     if ( ( 
strtoupper$key ) != $key ) && !is_numeric$key ) && !in_array$key$invalid ) ) {
       if ( 
is_string$val ) )
           
$arr[$key] = sqlite_escape_string$val );
       else if ( 
is_array$val ) )
           
sqlite_escape_array$arr[$key] );
     }

  return 
$arr;
}

?>

I'm not sure if the condition is equivalent to yours, but this excludes any numeric key, any completely uppercase'd keys and some selected (argc and argv) special keys. In case of never passing $GLOBALS or $_SERVER as argument one might shorten everything to this as a "pipelined" version:

<?php

function sqlite_escape_array$arr ) {

  foreach ( 
$arr as $key => $val )

    if ( 
is_string$val ) )
     
$arr[$key] = sqlite_escape_string$val );

    else if ( 
is_array$val ) )
     
$arr[$key] = sqlite_escape_array$val );

  return 
$arr;

}

?>

PHP's syntax is more powerful than those of many other languages, even when it's supporting their one's as well.
2005-03-29 07:19:28
http://php5.kiev.ua/manual/ru/function.sqlite-escape-string.html
You can try this (it works with strings and arrays):

<?php
// oop

class sqlite extends SQLiteDatabase {
    public function 
escape($data) {
        if(
is_array($data))
            return 
array_map("sqlite_escape_string"$data);

        return 
sqlite_escape_string($data);
    }
}

$db = new sqlite("dbname");
$values = array("hell'o""he'y");
$values $db->escape($values); // returns array("hell''o", "hey''y")

// procedural

function sqlite_myescape($data) {
    if(
is_array($data))
        return 
array_map("sqlite_escape_string"$data);

    return 
sqlite_escape_string($data);
}

$values = array("hell'o""he'y");
$values sqlite_myescape($values); // returns array("hell''o", "hey''y")
?>
2009-12-12 11:06:05
http://php5.kiev.ua/manual/ru/function.sqlite-escape-string.html
sqlite_escape_string() does not catch all HTML characters that may 
conflict with a browser display. Notice the difference with the 
custom routine below

<?php
# php lib command
$str "Advoid! /slashes\, 'single' and these <too>";
$str sqlite_escape_string($str);
echo 
"<br>$str<br>";

# custom function
$str "Advoid! /slashes\, 'single' and these <too>";
$str clean($str);
echo 
"<br>$str<br>";

function 
clean($str) {
 
$search  = array('&'    '"'     "'"    '<'   '>'    );
 
$replace = array('&amp;''&quot;''&#39;''&lt;''&gt;' );

 
$str str_replace($search$replace$str);
  return 
$str;
}
?>

Output:
Advoid! /slashes\, "single" and these 
Advoid! /slashes\, 'single' and these <too>
2011-12-10 12:29:00
http://php5.kiev.ua/manual/ru/function.sqlite-escape-string.html

    Поддержать сайт на родительском проекте КГБ