Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] [MySQL] FILTER_SANITIZE_STRING i mysql_real_escape_string, Jaki jest poprawny sposob przygotowania danych do zapisu w bazie?
korowiov
post
Post #1





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 30.08.2010

Ostrzeżenie: (0%)
-----


Witam,

Moj pierwszy post na tym forum.
W jaki sposob prawidlowo przygotowac dane do zapisu w bazie? Dane pochodza od uzytkownika z formularza.
Czy wystarczy cos takiego:

  1. <?php
  2. $comment = filter_input(INPUT_POST, 'comment', FILTER_SANITIZE_STRING);
  3. ?>


... i juz mozna wrzucac do bazy, czy tez przed wyslaniem do bazy nalezy jeszcze stosowac mysql_real_escape_string

  1. <?php
  2. $coment = mysql_real_escape_string($comment);
  3. ?>


"Magic Quotes" jest wylaczone.
Jaki jest prawidlowy sposob?

Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 21:22