Sven Rautenberg: Die, die aus mysql_escape_string rauskommen.

Beitrag lesen

Moin!

Dies möchte ich nicht ungeprüft tun und jage die Daten nochmal per RegXps durch eine Prüfung (das Pattern für den Nachnamen ist zB [1]{1,25}$).

Warum so kompliziert?

MySQL stellt in der Client-Bibliothek extra Escape-Funktionen bereit, die es erlauben, potentiell gefährliche Zeichen mit Escape-Zeichen zu entschärfen.

mysql_escape_string und mysql_real_escape_string.

- Sven Rautenberg

--
Die SelfHTML-Developer sagen Dankeschön für aktuell 21205,05 Euro Spendengelder!

  1. a-z0-9_ öäüÖÄÜß- ↩︎