mysql_real_escape_string output
Mysql real escape doet irri bij me, omdat het echt lelijk is op mijn forum (berichtjes met \ erbij..), nu heb ik ergens gelezen als ik dit doe:
mysql_real_escape_string(stripslashes($str)) dat het wel werkt?
Is dit veilig?
mysql_real_escape_string(stripslashes($str)) dat het wel werkt?
Is dit veilig?
Gewijzigd op 09/02/2011 22:25:15 door - Raoul -
Gesponsorde koppelingen:
geef eens een voorbeeldje.. dus je hebt een link www.blablablanl/blablabla?id=1512&page=2 en mysql_real_escape_string werkt niet op id, of page?
Nee, bij forum-berichten bedoel ik.
Het werkt wel maar die \ staan echt lelijk.
Het werkt wel maar die \ staan echt lelijk.
Gewijzigd op 09/02/2011 22:22:02 door - Raoul -
Ja dat is veilig omdat mysql_escape_string specifiek bedoelx is voor mysqlinjectie tegen te gaan
Ik heb hier nog nooit problemen mee gehad
Ik heb hier nog nooit problemen mee gehad
"Mysql_real_escape_kut()"
Pas die titel eens even aan naar een normale titel. Je bent toch geen kleuter.
Pas die titel eens even aan naar een normale titel. Je bent toch geen kleuter.
Maar bij het outputten van content, kan daar stripslashes() over?
Dus zo:
Dus zo:
Gewijzigd op 09/02/2011 22:26:11 door - Raoul -
mysql_real_escape_string(stripslashes($str)) kan je gewoon gebruiken.
Ja maar dan moet ik serieus alle querie's gaan aanpassen en daar ben ik te lui voor XD
Dan moet je addslashes gedoe uitzetten in php.ini
En anders . Een goeie website heeft veel tijd nodig
Internet Verslaafde op 09/02/2011 22:31:40:
Ja maar dan moet ik serieus alle querie's gaan aanpassen en daar ben ik te lui voor XD
Tja, wil je met de problemen blijven zitten? Dan moet je vooral verder gaan met deze houding.
En bovendien bestaat er ook een 'Search & Replace' functie die je vaak zou kunnen gebruiken.
@aar niet alle querys zijn hetzelfde he .
Jordi kroon op 10/02/2011 08:57:30:
@aar niet alle querys zijn hetzelfde he .
Dus.. ligt aan de manier hoe je het gebruikt.
- SanThe - op 09/02/2011 22:38:36:
Dan moet je addslashes gedoe uitzetten in php.ini
Ik denk dat je bedoelt magic quotes: http://nl3.php.net/manual/en/function.set-magic-quotes-runtime.php
Vanaf PHP 5.3 komen magic quotes te vervallen dus daar moet je wel ff rekening mee houden.



