hi,
Auch mysql_real_escape_string() hätte arge Schwierigkeiten, das folgende "richtig" zu escapen:
$name = "Dav'id_";
dass sich mysql_real_escape_string() für _ und % gar nicht zuständig fühlt, sagt ja auch das manual recht deutlich.
und es dürfte auch in den allermeisten fällen kaum sinnvoll sein, wenn es das täte.
gruß,
wahsaga
--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }