Я понимаю, что в настоящее время для правильной обработки всех запросов SQL следует использовать PDO (или использовать функцию, предоставляемую в среде PHP, например, eloquent в laravel). Однако, поскольку в MySQL есть mysql_real_escape_string
, мне любопытно, еслиесть такая функция для Oracle в PHP?
Я искал в Google, и большинство ответов, кажется, пишут код замены строки самостоятельно.Это работает, по крайней мере, для некоторых распространенных проблем, таких как цитата ('
), но мне просто любопытно, есть ли встроенная функция для этого.(и на всякий случай нужно сделать другой выход, чтобы предотвратить внедрение SQL)