Börja med parameteriserade sql-frågor istället så slipper man bry sig över huvudtaget om sql-injections :)
Konvertering från string till int strular.
23 svar · 1 305 visningar · startad av elky · sida 2 av 2
Vissa menar också att man inte ska lägga in strängar på det här sättet i en SQL-fråga - utan använda parameteriserade frågor med t.ex. PDO.
Absolut, men jag tror det förra förslaget, dvs mitt, är bättre/mer realistiskt just nu för TS.
Absolut, men jag tror det förra förslaget, dvs mitt, är bättre/mer realistiskt just nu för TS.
Jag håller med dig - jag kan ju egentligen inte php. :)
Jag vet inte vad syftet med addslashes är, jag kan bara gissa. Jag kan inte heller MySQL, så jag vet inte om det är tillåtet att använda apostrofer runt tal.
Men om man ändå typkonverterar i php-koden så ser jag ingen anledning att varken använda addslashes (det låter inte som något att köra på en int!) eller ha apostrofer runt värdet i SQL-frågan.
Det viktigaste är att det fungerar, antar jag. :)