Mailinglisten-Archive |
Grotz, Markus - DSV/TVI schrieb: > >Eine Möglichkeit wäre hierbei die Funktion addslashes() zu verwenden. Sicherer ist aber im Fall von MySQL noch mysql_real_escape_string(). > >Für Oracle gibt es aber glaube ich keine Funktion... Da geht nur IMHO ein Konstrukt wie $query=str_replace("'", "''", $query); > >Greetz, >Markus > > Das ist wahrscheinlich die beste Möglichkeit, weil mit addslashes() hat er die Sonderzeichen wie Hochkomma nicht "verwandelt". Vielen Dank und einen wunderschönen sonntigen Tag im kalten Büro noch, es sei denn ihr habt WLAN und sitzt gerade am Pool oder im Schwimmbad *neidisch.bin* :) Greetingz
php::bar PHP Wiki - Listenarchive