72.笔记 MySQL学习——C编写MySQL程序五编码
某些特殊字符需要小心处理。
如果用引号引起来的字符串包含一个引号字符,可以采用双写引号,或者加上一个反斜线的方式来解决。
也可以使用mysql_real_escape_string来解决。会对函数进行编码。会把空字节、单引号、双引号、反斜线、换行符、回车符和CTRL+Z当做特殊字符。
对于特殊字符,一直使用该函数。
参数是conn,to_str,from_str,from_len
注意该函数并不会分配内存,to_str是需要保存编码的的缓冲区,至少是(from_len*2)+1个字节。
不要把一个未经初始化的指针传递给mysql_real_escape_string的to_str参数。
处理二进制数据
如果语句里面使用了任意的二进制数据,把它们直接嵌入到语句里不安全。
也不离开mysql_real_escape_string函数。