Mailinglisten-Archive |
Andreas Lange schrieb:
>Tjo, wenn Du MySQL benutzt, dann nimm doch die dafür vorgesehene
>Funktion:
>
>http://de3.php.net/mysql_real_escape_string
>http://de3.php.net/mysql_escape_string
>
|Ich sehe es vor mir....
function cleanField($field){
if(get_magic_quotes_gpc()==0){
$field=mysql_real_escape_string($field);
}
return $field;
}
Ich bin natürlich ganz bestürzt, dass mir das vorher noch nie
aufgefallen war - peinlich!..... dabei hatte ich es vor langer
Zeit wirklich durchgetestet. Kann es denn sein, dass sich in der
Behandlung der magick_qoutes im Laufe der Php Versionen etwas
geändert hat?
Dank Euch beiden!
Christoph
|
php::bar PHP Wiki - Listenarchive