你好 Andavos,
Alle Variablen vom User (post, get etc.) werden vorher per addslashes();
maskiert.
Damit fällst du bei PostGreSQL oder DB2 oder [… setze DB-System ein …] auf
die Schnauze. Benutze die entsprechenden Escaping-Funktionen der DB-API,
z. B. mysql_real_escape_string() oder pg_escape_string().
再见,
克里斯蒂安