Hej!
Ett litet problem. Jag sparar data till databas m h a prepared statement i PHP. Problemet är att när jag i WYSIWYG editorn lägger in en länk till en bild, får jag \" i databasen pga den sql injection skydd PDO har.
Hur stänger man av den funktionen, så att den accepterar (dvs. jag litar fullständigt på inputen) all input utan sql injection skyddet? FInns det något annat sätt att stänga av denna funktion?
PDO får \" i databas
5 svar · 548 visningar · startad av dreas
Det är inte pdo som escapear datan om du jobbar med prepared statements. Det sker innan du stoppar in det.
Jag är hyfsat ny på PDO, sysslat med det intensivt de senaste tre månaderna, och jag fick det här svaret från Spin tidigare:
http://www.webforum.nu/showthread.php?p=1392531#post1392531
Det är därför jag utgår ifrån att PDO faktiskt har SQL injection skydd, och därmed automatiskt escapear datan. Har jag missförstått det?
Hur som helst är frågan hur man kommer runt detta problem? Ska jag skita i att köra prepared stat. och safta in datan som vanligt? Detta problem borde ju ha skett tidigare för andra tycker man ju.
Förslag?
Är det inte bara att unescapa datan när den kommer ut?
$string = stripslashes(string);
Så sant som det var sagt!
Tjong sa det, och jag fick jag flyga in i vrån och skämmas :)
Tack!
(markerar Fredde Mannen's svar som slutgiltig då den är komplett för andra att ta del av, trots att greyhound's svar menade precis samma sak)