![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 29 Pomógł: 0 Dołączył: 18.11.2017 Ostrzeżenie: (0%) ![]() ![]() |
Witam, mam problem z funkcja mysql_real_escape_string
Wyświetla prawidłowo z ukośnikiem adam\'ek, ale jak chce już dodać do bazy zmienną $nick to w bazie zapisuje się bez ukośnika np adam'ek. Jak zrobić żeby bezpiecznie dodawać wpisy do bazy i czy do bezpiecznego wyświetlanai też uczywać |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 378 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Wywalić tego starocia którego już nie ma w php i przejść na pdo z binowaniem parametrów.
-------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 29 Pomógł: 0 Dołączył: 18.11.2017 Ostrzeżenie: (0%) ![]() ![]() |
Jednak chciałbym to ogarnąć żeby na początku w nic zaawansowanego nie brnąć, a podrzuciłbyś jakiś link do bezpieczenstwa pdo
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 6 378 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Na początek poczytaj dokumentację w której od lat jest na czerwono komunikat żeby już nie używać tego rozszerzenia.
https://prophp.pl/advice/show/25/jak_zabezp...ql_injection%3F -------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 29 Pomógł: 0 Dołączył: 18.11.2017 Ostrzeżenie: (0%) ![]() ![]() |
ok dzieki to zabieram sie za pdo
a gdzie jest to info zeby nie uzywac tej funkcji? http://php.net/manual/pl/function.mysql-re...cape-string.php tu nie widze Ten post edytował nexxx 16.12.2017, 21:36:26 |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 6 378 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
W wersji angielskiej. Nie wiem czy zauważyłeś ale mamy obecnie7.2. Wsparcie dla 5 juz się dawno temu zakończyło. Co za tym idzie już dawno temu to rozszerzenie zostało usunięte.
-------------------- |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 16.07.2025 - 06:17 |