72.笔记 MySQL学习——C编写MySQL程序五编码

时间:2022-06-24 00:44:16

72.笔记 MySQL学习——C编写MySQL程序五编码

某些特殊字符需要小心处理。

如果用引号引起来的字符串包含一个引号字符,可以采用双写引号,或者加上一个反斜线的方式来解决。

           也可以使用mysql_real_escape_string来解决。会对函数进行编码。会把空字节、单引号、双引号、反斜线、换行符、回车符和CTRL+Z当做特殊字符。

           对于特殊字符,一直使用该函数。

参数是conn,to_str,from_str,from_len

           注意该函数并不会分配内存,to_str是需要保存编码的的缓冲区,至少是(from_len*2)+1个字节。

           不要把一个未经初始化的指针传递给mysql_real_escape_string的to_str参数。

处理二进制数据

如果语句里面使用了任意的二进制数据,把它们直接嵌入到语句里不安全。

也不离开mysql_real_escape_string函数。