esc_sql()
Проверено на WordPress 6.9, обновлено Источник: WordPress Developer Resources.
Сигнатура
esc_sql( string|array $data ): string|array
Описание
Русский перевод этого описания пока проверяется. Показан оригинал.
Usually you should prepare queries using wpdb::prepare().
Sometimes, spot-escaping is required or useful. One example is preparing an array for use in an IN clause.
NOTE: Since 4.8.3, ‘%’ characters will be replaced with a placeholder string, this prevents certain SQLi attacks from taking place. This change in behavior may cause issues for code that expects the return value of esc_sql() to be usable for other purposes.
Параметры
$data
string|array
обязательный
Возвращаемое значение
string|array
Исходный код
wp-includes/formatting.php:4456
function esc_sql( $data ) {
global $wpdb;
return $wpdb->_escape( $data );
}
История изменений
| Версия | Описание |
|---|---|
| 2.8.0 | Introduced. |

