функция since 2.8.0

esc_sql()

Проверено на WordPress 6.9, обновлено Источник: WordPress Developer Resources.

Сигнатура

esc_sql( string|array $data ): string|array

Описание

Русский перевод этого описания пока проверяется. Показан оригинал.

Usually you should prepare queries using wpdb::prepare().
Sometimes, spot-escaping is required or useful. One example is preparing an array for use in an IN clause.

NOTE: Since 4.8.3, ‘%’ characters will be replaced with a placeholder string, this prevents certain SQLi attacks from taking place. This change in behavior may cause issues for code that expects the return value of esc_sql() to be usable for other purposes.

Параметры

$data string|array обязательный
Неэкранированные данные.

Возвращаемое значение

string|array

Исходный код

wp-includes/formatting.php:4456

function esc_sql( $data ) {
	global $wpdb;
	return $wpdb->_escape( $data );
}

История изменений

ВерсияОписание
2.8.0 Introduced.

Что будем искать? Например,Продвижение

Этот сайт использует куки-файлы. Оставаясь на сайте, Вы соглашаетесь на их использование. Для получения дополнительной информации, пожалуйста, ознакомьтесь с политикой в отношении персональных данных.