適切にサニタイズされていないコードがたくさんあります。最良の方法は変数をバインドすることです。このページhttp://php.net/manual/en/function.mysql-escape-string.phpには、mysql_escape_stringは使用されるべきではないと記載されています(私は5.3.2を使用しています)。すべて。
5.3.0以降のバージョンでは、mysql_escape_stringはまったく機能しませんか?
編集:バインディングが最善の方法であることは理解していますが、サニタイズする必要のある古いコードがたくさんあります。したがって、mysql_escape_stringを使用すると、まったく機能しなくなりますか?役に立たないですか?