db_pdo::escapeString PHP Method

escapeString() public method

SQL指令安全过滤
public escapeString ( string $str ) : string
$str string SQL指令
return string
    public function escapeString($str)
    {
        switch ($this->dbType) {
            case 'MSSQL':
            case 'SQLSRV':
            case 'MYSQL':
                return addslashes($str);
            case 'PGSQL':
            case 'IBASE':
            case 'SQLITE':
            case 'ORACLE':
            case 'OCI':
                return str_ireplace("'", "''", $str);
        }
    }