Mailinglisten-Archive |
Andreas Lange schrieb: >Tjo, wenn Du MySQL benutzt, dann nimm doch die dafür vorgesehene >Funktion: > >http://de3.php.net/mysql_real_escape_string >http://de3.php.net/mysql_escape_string > |Ich sehe es vor mir.... function cleanField($field){ if(get_magic_quotes_gpc()==0){ $field=mysql_real_escape_string($field); } return $field; } Ich bin natürlich ganz bestürzt, dass mir das vorher noch nie aufgefallen war - peinlich!..... dabei hatte ich es vor langer Zeit wirklich durchgetestet. Kann es denn sein, dass sich in der Behandlung der magick_qoutes im Laufe der Php Versionen etwas geändert hat? Dank Euch beiden! Christoph |
php::bar PHP Wiki - Listenarchive