wahsaga: PHP macht beim POST senden aus " ein \"

Beitrag lesen

hi,

Es ist die Frage, ob Du das unterbinden solltest. Diese Funktion ist zum Schutz von Datenbankschnittstellen und Exec-Befehlen eingebaut.

nein, sie ist zum schutz von n00bs aktiviert, die an sowas sonst gar nicht denken würden.

als "richtiger" programmierer verlässt man sich aber weder auf magic_quotes_gpc, noch behandelt man daten vor dem einsetzen in eine mysl_query mit addslashes() - man nimmt die funktion, die extra dafür vorgesehen ist - mysql_escape_string().

gruss,
wahsaga