а прочитать свойства функции трудно? -
mysql_real_escape_string -- Экранирует специальные символы в строке, используемой в SQL-запросе, принимая во внимание кодировку соединения.
теперь логически подумаем над фразой) - "принимая во внимание кодировку соединения"
а теперь вопрос к вам, как вы определите кодировку соединения без соединения к базе?
|