Sven Rautenberg: addslashes "Problem"

Beitrag lesen

Moin!

bei meinem SQL-INSERT-Statement benutze ich ua. addslashes.

Warum? Du benutzt doch schon mysql_real_escape_string().

Das einzige Problem sind dann noch die magic_quotes_gpc(), die zusätzlich in übermittelte Formulardaten Slashes einfügen, und die man, sofern diese Option gesetzt ist, mit stripslashes wieder entfernen muß. Alternativ kann man auch versuchen, mit einer .htaccess-Datei oder durch Direktkonfiguration in der php.ini diese Einstellung abzuschalten.

Bei der Ausgabe aus der Datenbank hat man dann slash-freien Text.

- Sven Rautenberg