Hej!
Ett litet problem. Jag sparar data till databas m h a prepared statement i PHP. Problemet är att när jag i WYSIWYG editorn lägger in en länk till en bild, får jag \" i databasen pga den sql injection skydd PDO har.
Hur stänger man av den funktionen, så att den accepterar (dvs. jag litar fullständigt på inputen) all input utan sql injection skyddet? FInns det något annat sätt att stänga av denna funktion?
Det är därför jag utgår ifrån att PDO faktiskt har SQL injection skydd, och därmed automatiskt escapear datan. Har jag missförstått det?
Hur som helst är frågan hur man kommer runt detta problem? Ska jag skita i att köra prepared stat. och safta in datan som vanligt? Detta problem borde ju ha skett tidigare för andra tycker man ju.
Förslag?