lillebror skrev:
I nuläget kör jag stripslashes() på inlägget innan det skrivs till databasen.
Varför? stripslashes() plockar bort de backslash-tecknen som annars skulle escapeat ', och därmed löst problemet.
Personligen använder jag mig av nedanstående funktion för alla värden som ska in i databasen
/**
* @return unknown
* @param value str
* @desc Checks if magic_quotes() is enabled on the server.
*/
function slashes($value)
{
if (get_magic_quotes_gpc()) //If the server uses magic quotes, then do NOT addslashes() (they're added by default)
return $value;
else
return addslashes($value); //Necessary for safe communication to the db.
}
Är magic_quotes aktiverat på servern så görs ingenting med indatan, är det inaktiverat så körs addslashes() på datan. För att slippa just den typen av problem som du har just nu. :)
