Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Funkcje addslashes() i stripslashes(), Niebezpieczne zanki
Malinaa
post 8.01.2011, 21:35:53
Post #1





Grupa: Zarejestrowani
Postów: 573
Pomógł: 6
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


Gdzieś wyczytałem, że zapisując dane do bazy należy używać funkcji addslashes() , a odczytując dane z bazy funkcji stripslashes()

stripslashes() stosuję od zawsze, ale do addslashes() nie wiem czy to najlepszy pomysł.

Kłopot jest z formularzem, gdzie mam pola input, textarea itp.
Jeśli w treści pola jest apostrof po użyciu funkcji addslashes() w bazie zapisywane jest \\\' ,a bez tej funkcji jest jak myślę ok \'

Chciałbym prosić o wyjaśnienie, kiedy używać funkcji.
Jak prawidłowo zapisywać dane do bazy, aby zapytanie się nie wysypało i aby nie mieć problemu z niebezpiecznymi znakami: ' " ?


--------------------
I welcome you on the Internet >>> Design by Malina
Go to the top of the page
+Quote Post
Mefiuu
post 8.01.2011, 21:40:47
Post #2





Grupa: Zarejestrowani
Postów: 371
Pomógł: 18
Dołączył: 23.11.2008

Ostrzeżenie: (0%)
-----


do bazy z tego co ja wiem to powinno się używać nie addslashes() tylko mysql_real_escape_string();
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 12:27