|
|
PHP (angielski akronim rekurencyjny, którego rozwinięcie to PHP Hypertext Preprocessor), pierwotnie nazwany Personal
Home Page - skryptowy język programowania, służący przede wszystkim do tworzenia dynamicznych stron WWW i wykonywany w
tym przypadku po stronie serwera, z możliwością zagnieżdżania w HTML (bądź XHTML). PHP jest podobny w założeniach do
dużo starszego mechanizmu SSI (Server Side Includes), jednak jest w stosunku do SSI nieporównanie bardziej rozbudowany.
Udostępniany jest na zasadach licencji open-source. Jego składnia bazuje na językach C, Java i Perl.
SQL (ang. Structured Query Language) to strukturalny język zapytań używany do tworzenia, modyfikowania baz danych oraz
do umieszczania i pobierania danych z baz danych.
Język SQL jest językiem deklaratywnym. Decyzję o sposobie przechowywania i pobrania danych pozostawia się systemowi
zarządzania bazą danych DBMS.
Jest to język programowania opracowany w latach siedemdziesiątych w firmie IBM. Stał się on standardem w komunikacji z
serwerami relacyjnych baz danych. Wiele współczesnych systemów relacyjnych baz danych używa do komunikacji z
użytkownikiem SQL, dlatego mówi się, że korzystanie z relacyjnych baz danych, to korzystanie z SQL-a.
Apache jest otwartym serwerem HTTP dostępnym dla wielu systemów operacyjnych (m.in. UNIX, GNU/Linux, BSD,
Microsoft Windows). Po angielsku słowo Apache wymawia się epaczi, co brzmi tak samo jak a patchy (server), co było
określeniem tego serwera we wczesnym stadium jego rozwoju w 1995 roku, kiedy był on głównie zbiorem poprawek (patch)
nałożonych na serwer HTTP o nazwie NCSA.
Apache jest najszerzej stosowanym serwerem HTTP w Internecie. W maju 2003 jego udział wśród serwerów wynosił 62%. W
połączeniu z interpreterem języka skryptowego PHP i bazą danych MySQL, Apache stanowi jedno z najczęściej spotykanych
środowisk w firmach oferujących miejsce na serwerach sieciowych.
|
PDO::quote
(no version information, might be only in
CVS) PDO::quote -- Quotes a string for use in a query.
Opisstring PDO::quote (
string string [, int parameter_type] )
PDO::quote() places quotes around
the input string (if required) and escapes special characters
within the input string, using a quoting style appropriate to
the underlying driver.
If you are using this function to build SQL statements, you
are strongly recommended to use PDO::prepare() to prepare SQL statements with
bound parameters instead of using PDO::quote() to interpolate user input into a
SQL statement. Prepared statements with bound parameters are
not only more portable, more convenient, immune to SQL
injection, but are often much faster to execute than
interpolated queries, as both the server and client side can
cache a compiled form of the query.
Not all PDO drivers implement this method (notably
PDO_ODBC). Consider using prepared statements instead.
Parametry
- string
-
The string to be quoted.
- parameter_type
-
Provides a data type hint for drivers that have
alternate quoting styles. The default value is
PDO::PARAM_STR.
Zwracane wartości
Returns a quoted string that is theoretically safe to pass
into an SQL statement. Returns FALSE if the driver does not support
quoting in this way.
Przykłady
Przykład 1. Quoting a normal string
<?php
$conn = new PDO('sqlite:/home/lynn/music.sql3');
/* Simple string */ $string = 'Nice';
print "Unquoted string: $string\n";
print "Quoted string: " . $conn->quote($string) . "\n";
?> |
Powyższy przykład wyświetli:
Unquoted string: Nice
Quoted string: 'Nice'
|
|
Przykład 2. Quoting a dangerous string
<?php
$conn = new PDO('sqlite:/home/lynn/music.sql3');
/* Dangerous string */ $string = 'Naughty \' string';
print "Unquoted string: $string\n";
print "Quoted string:" . $conn->quote($string) . "\n";
?> |
Powyższy przykład wyświetli:
Unquoted string: Naughty ' string
Quoted string: 'Naughty '' string'
|
|
Przykład 3. Quoting a complex string
<?php
$conn = new PDO('sqlite:/home/lynn/music.sql3');
/* Complex string */ $string = "Co'mpl''ex \"st'\"ring";
print "Unquoted string: $string\n";
print "Quoted string: " . $conn->quote($string) . "\n";
?> |
Powyższy przykład wyświetli:
Unquoted string: Co'mpl''ex "st'"ring
Quoted string: 'Co''mpl''''ex "st''"ring'
|
|
Patrz także
| PDO::prepare() |
| PDOStatement::execute() |
|