質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

phpMyAdmin

phpMyAdminはオープンソースで、PHPで書かれたウェブベースのMySQL管理ツールのことです。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

1回答

2078閲覧

phpで「$sql.= 'test is = '.$this->mdb->quote($sp['kanto']).' ';」という記述があるのですが

puser3541

総合スコア19

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

phpMyAdmin

phpMyAdminはオープンソースで、PHPで書かれたウェブベースのMySQL管理ツールのことです。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2018/05/05 00:50

タイトルの通りの記述なのですが、quoteという関数?が調べてもphpとしては見つからなかったのですが、これはmysqlで用意されているエスケープ処理のための関数でしょうか。
実際には渡した引数を特殊文字からただのテキストに返すためにエスケープしているだけの関数なのでしょうか。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2018/05/05 00:58

質問内容として、引用部分が不十分です。読み直して、適切にコードを引用し直してください。
guest

回答1

0

その名の通り ' で囲うだけです。

PDO::quote — クエリ用の文字列をクオートする

PDO::quote() は入力文字列のまわりに引用符を付け (必要であれば) 、 入力文字列にあるシングルクオートをエスケープします。その場合、 構成しているドライバに適したクオート形式が使用されます。

この関数を SQL の構築に使用する場合、 SQL ステートメントにユーザーの入力値を埋め込むための PDO::quote() を使用する代わりに、 バインドパラメータを用いて SQL を準備するための PDO::prepare() を使用することが強く推奨されます。 バインドパラメータを用いるプリペアドステートメントは、 補間されたクエリした場合に比べ、 移植性や利便性に優れ、SQL インジェクションに対する免疫力を持つだけでなく しばしばより高速で、サーバーやクライアント側でコンパイル済みの形式でクエリを キャッシュする事が可能です。

全ての PDO ドライバがこのメソッドを実装しているわけではありません (たとえば PDO_ODBC などの例があります)。 代わりにプリペアドステートメントを使用することを検討してください。

  • [PEAR] MDB::quote() も大体おなじようだがドキュメントはみつからないなw

投稿2018/05/05 00:59

編集2018/05/05 01:04
退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

puser3541

2018/05/05 01:05

ありがとうございます。 やはりエスケープしていたわけですね。 「PDO::」はつけなくてもいいのでしょうか。
退会済みユーザー

退会済みユーザー

2018/05/05 01:08

ああ、あなたがつかってるのが PDOかMDBなのかMDB2なのかしらんから何とも言えないが $this->mdb がそれである
puser3541

2018/05/05 01:19

mdbは調べてみたらクラスから作られたインスタンスのようです。 $this->mdbと書くと、「PDO::」に置き換わるのでしょうか。 どんな仕組みなのかわからないです。 「$this->query」と書いてある記述もありました。
退会済みユーザー

退会済みユーザー

2018/05/06 07:52 編集

`クラス名`::`メソッド名` の記述は どのクラスのどのメソッドということを示している。 利用例はリンク先を確認してください。 コードをさらしてない場合は前述のとおりに回答しかねます リンク先があなたの利用しているクラスではなく、一般的な実装(およびその説明)となっています。
puser3541

2018/05/05 19:54

あまり理解できなかったのですが、要はエスケープするためにquote()は使われていて、「PDO::」は省略することができる、ということでしょうか。
gallu

2018/05/06 07:42

横から失礼をいたします。 がると申します。 「$this->mdbと書くと、「PDO::」に置き換わるのでしょうか」等の記述から拝見しますと。 ・"クラス"と"インスタンス(オブジェクト)"の違い ・"静的メソッド(static メソッド)"と"メソッド"の違い がはっきりしていないように思われました。 上述用語について、調べてみて理解が出来ると、今「もわっ」としている疑問の、いくつかが解消するのではないか、と思います。 以上、何かの参考になれば幸いです。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問