cubrid_real_escape_string 함수는 질의를 서버로 전송하기 전에 특수 문자열을 이스케이프(escape)하여 안전하게 질의를 수행할 수 있도록 한다. 특히, 이진 데이터를 입력하는 경우에는 반드시 이 함수를 사용하여야 한다.
cubrid_real_escape_string 함수는 다음의 문자에 백슬래시(\)를 붙인다.
string cubrid_real_escape_string (string $unescaped_string [, resource $link_identifier ] )
<?php
$query = sprintf("SELECT * FROM users WHERE user='%s' AND password='%s'",
cubrid_real_escape_string($user),
cubrid_real_escape_string($password));
?>