addslashes

funkcja

Dodaje ukośniki przed znakami specjalnymi (cudzysłów, apostrof, ukośnik odwrotny, null) — historycznie używana do escape'owania danych.

addslashes(string $string): string

addslashes poprzedza ukośnikiem odwrotnym znaki: ", ', \ i bajt null. Funkcja pochodzi z czasów, gdy ręczne escape'owanie chroniło przed SQL injection — dziś do baz danych używaj przygotowanych zapytań PDO, a nie addslashes. Może się przydać w specyficznych kontekstach (np. generowanie kodu JS po stronie serwera), ale rzadko jest właściwym narzędziem do sanityzacji.

<?php
declare(strict_types=1);

echo addslashes("Jan O'Brien");
// wynik: Jan O\'Brien
📘 Naucz się w lekcji →