Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]mysql_real_escape_string czy addslashes
H4eX
post
Post #1





Grupa: Zarejestrowani
Postów: 150
Pomógł: 15
Dołączył: 1.07.2010

Ostrzeżenie: (0%)
-----


Co jest lepsze do zabezpieczenia tekstu przesyłanego przez POST do bazy?
mysql_real_escape_string czy addslashes a może coś innego?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
matiszon
post
Post #2





Grupa: Zarejestrowani
Postów: 95
Pomógł: 1
Dołączył: 22.09.2009

Ostrzeżenie: (0%)
-----


Ale mi sie nie chce tongue.gif na każdej stronie dodawać po kilka:

$_POST['var1'] = mysql_real_escape_string($_POST['var1']);
$_POST['var2'] = mysql_real_escape_string($_POST['var2']);
$_POST['var3'] = mysql_real_escape_string($_POST['var3']);

Bo przecież w formularzy wysyłać będę nie kiedy więcej niż jedną wartość.
A tak to dam tamtą pętle w jakimś include które jest na każdej podstronie i po kłopocie biggrin.gif
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 08:33