webForumDet fria alternativet

Magic Quotes + add och strip slashes

PHP

2 svar · 254 visningar · startad av aasah

Medlem sedan mars 20034 471 inlägg
Frågan#1

Är nästan 100 på att detta diskuterats, men efter flera sökningar på olika vettiga ord, bl.a. magic*, vilka alla gav noll, ger jag upp.

Vad gör egentligen magical quotes? Jag trodde att den effektivt stoppade risken för SQL Injections genom att escape:a alla ' ? :q
Men på vilka värden? Bara sånt som kommer via formulär eller vilka värden som helst? Det verkar inte involveras när man läser från fil...

Kan man själv få den att kolla värden från filer? Hur? :q

Hur gör man annars om viss info kommer från fil och annan via formulär? Man ska väl inte köra stripslashes på något som magical_quotes tagit hand om, eller? Medan addslashes vid "infart" kräver stripslashes vid "utfart", väl?

Medlem sedan juni 20034 013 inlägg
#2

Det finns två olika varianter av magic quotes: gpc och runtime. Gpc betyder "get, post, cookie" och det är standardinställningen. Runtime kör även när du läser från filen, men den är inte påslagen normalt.

Medlem sedan mars 20034 471 inlägg
#3

Tack för förklaringen! :D Nu fattar jag! :) Begriper inte att jag missat denna tråd i några dar...

262 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
132 ms — ändringar (db)