addslashes() sätter ett escapetecken ( Dvs. \ ) på följande tecken:
'
"
\
NUL ( Alltså NULL-byte )
Det bör alltså räcka.
6 svar · 515 visningar · startad av LAMP
Måste man göra något speciellt åt några elaka tecken i PHP när en sträng ska skickas in i databasen, eller räcker det med att köra addslashes() på variablerna?
addslashes() sätter ett escapetecken ( Dvs. \ ) på följande tecken:
'
"
\
NUL ( Alltså NULL-byte )
Det bör alltså räcka.
Tack, då tjänade jag precis 200 spänn.
En poolare påstod motsatsen, det vill säga att man var tvungen att köra en replace innan, likt den man gör i ASP. Då satte vi 200 spänn hur huruvida det var sant eller ej. Mitt argument var att addslashes() escapar tecknena, varför göra det igen? Under förusättning då att defaultinställningen inte är ändrad i php.ini.
Men ni kan ju inte lita på mig... Testa istället, om du har möjlighet. Jag har det inte.
*blev osäker på om en DBMS escape:ar med \*
Klart vi litar på dig, du är PHP-Guru