Gdzieś wyczytałem, że zapisując dane do bazy należy używać funkcji addslashes() , a odczytując dane z bazy funkcji stripslashes()
stripslashes() stosuję od zawsze, ale do addslashes() nie wiem czy to najlepszy pomysł.
Kłopot jest z formularzem, gdzie mam pola input, textarea itp.
Jeśli w treści pola jest apostrof po użyciu funkcji addslashes() w bazie zapisywane jest \\\' ,a bez tej funkcji jest jak myślę ok \'
Chciałbym prosić o wyjaśnienie, kiedy używać funkcji.
Jak prawidłowo zapisywać dane do bazy, aby zapytanie się nie wysypało i aby nie mieć problemu z niebezpiecznymi znakami: ' " ?