Start · Sprachen · PHP · Referenz · addslashes

addslashes

Funktion

Escapt Anführungszeichen und Backslashes mit Backslash — <strong>keine SQL-Injection-Schutz</strong>. Nutze Prepared Statements.

seit PHP 4.0.0 Kategorie: string

Signatur

addslashes(string $string): string

Beschreibung

Historisch für die Formatierung von SQL genutzt. Ist nicht mehr aktuell und sollte durch PDO-Prepared-Statements ersetzt werden.

Parameter

Name Typ Default Beschreibung
$string Pflicht string Eingabe.

Rückgabewert

Typ
string
Beschreibung
Escaped String.

Beispiele

Basis

<?php

echo addslashes("O'Reilly"); // O\'Reilly

// Wichtig · Fallstricke

Nie für SQL-Injection-Schutz. Immer Prepared Statements mit PDO.