72.蛤蟆笔记 MySQL学习——C编写MySQL程序五编码

72.蛤蟆笔记 MySQL学习——C编写MySQL程序五编码

欢迎转载,转载请标明出处:http://blog.csdn.net/notbaron/article/details/51059395

某些特殊字符需要小心处理。

如果用引号引起来的字符串包含一个引号字符,可以采用双写引号,或者加上一个反斜线的方式来解决。

         也可以使用mysql_real_escape_string来解决。会对函数进行编码。会把空字节、单引号、双引号、反斜线、换行符、回车符和CTRL+Z当做特殊字符。

         对于特殊字符,一直使用该函数。

参数是conn,to_str,from_str,from_len

         注意该函数并不会分配内存,to_str是需要保存编码的的缓冲区,至少是(from_len*2)+1个字节。

         不要把一个未经初始化的指针传递给mysql_real_escape_string的to_str参数。

处理二进制数据

如果语句里面使用了任意的二进制数据,把它们直接嵌入到语句里不安全。

也不离开mysql_real_escape_string函数。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

        

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

你可能感兴趣的:(72.蛤蟆笔记 MySQL学习——C编写MySQL程序五编码)