Hallo,
Und welche folge hätte dies, wenn man anstatt mysql_escape_string() => addslashes(); benutzt?
Das der Programmierer von Leuten mit Erfahrung ernster genommen würde ;-)
Damit kann ich leben ;)
Aber gäbe es noch andere, Sicherheitsrelevante folgen?
Denn nur die sind Intressant.
P.S. Das Woltlab Burning Board (wBB) benutzt z.B. auch addslashes(); anstatt mysql_escape_string();
Gruß
Andavos