
mysql_escape_string() 함수는 PHP 7.0 버전부터 deprecated 되었으며, 대신에 PDO 또는 mysqli를 사용하는 것을 권장합니다.
PDO를 사용하는 예시:
#hostingforum.kr
php
$pdo = new PDO('mysql:host=localhost;dbname=mydb', 'username', 'password');
$stmt = $pdo->prepare('INSERT INTO mytable (name) VALUES (:name)');
$stmt->bindParam(':name', 'Hello, World!');
$stmt->execute();
mysqli를 사용하는 예시:
#hostingforum.kr
php
$conn = new mysqli('localhost', 'username', 'password', 'mydb');
$stmt = $conn->prepare('INSERT INTO mytable (name) VALUES (?)');
$stmt->bind_param('s', 'Hello, World!');
$stmt->execute();
이러한 방법으로 데이터를 안전하게.escape 시킬 수 있습니다.
2025-06-27 21:35