Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Funkcje addslashes() i stripslashes(), Niebezpieczne zanki
Malinaa
post
Post #1





Grupa: Zarejestrowani
Postów: 577
Pomógł: 6
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


Gdzieś wyczytałem, że zapisując dane do bazy należy używać funkcji addslashes() , a odczytując dane z bazy funkcji stripslashes()

stripslashes() stosuję od zawsze, ale do addslashes() nie wiem czy to najlepszy pomysł.

Kłopot jest z formularzem, gdzie mam pola input, textarea itp.
Jeśli w treści pola jest apostrof po użyciu funkcji addslashes() w bazie zapisywane jest \\\' ,a bez tej funkcji jest jak myślę ok \'

Chciałbym prosić o wyjaśnienie, kiedy używać funkcji.
Jak prawidłowo zapisywać dane do bazy, aby zapytanie się nie wysypało i aby nie mieć problemu z niebezpiecznymi znakami: ' " ?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
Mefiuu
post
Post #2





Grupa: Zarejestrowani
Postów: 371
Pomógł: 18
Dołączył: 23.11.2008

Ostrzeżenie: (0%)
-----


do bazy z tego co ja wiem to powinno się używać nie addslashes() tylko mysql_real_escape_string();
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 2.10.2025 - 19:48