Mailinglisten-Archive |
Jürgen Mayer wrote: > hallo, > > Einen Text den ein User in eine HTMl-Textarea eingegben hat soll man ja nicht "unbehandelt" direkt über ein SQL-String in die SQL-Datenbank schreiben. > > welche "Standard"-Funktionen kennt Ihr um einen String entsprechend zu behandeln ? > > Jürgen > 'sqlbackend'_quote, z.b. mysql_quote? die wrapper von pear haben dieses quoting implementiert. Gruss, Gerd -- # Gerd Terlutter | Mueller+Blanck Software GmbH # # office:+49 40 500 171-1| http://www.mplusb.de #
php::bar PHP Wiki - Listenarchive