Dirk Dorweiler: Daten in eingabefelder klappen nicht

Beitrag lesen

Hoi!

Das klingt verwirrend.
Müssen die Magic Quotes nicht auf jeden Fall rückgängig gemacht werden, wenn ich meine Daten im Rohformat in der Datenbank speichern will? Das hat doch nichts mit mysqli_* oder mysql_* Funktionen zu tun und auch nichts mit prepared Statements oder Textschnittstelle?!? (<-Verwirrung)

Bin Perlianer und habe von PHP keine Ahnung, aber das dürfte hierbei irrelevant sein:
Sobald Du das "Statement prepared" hast, ist eine Betrachtung der potentiell bösen Daten hierbei hinfällig. Du kannst nur noch "Data injecten", "SQL injection" ausgeschlossen...
Einer der strukturellen Vorteilen von prepared Statements...

Grüße