MudGuard: Ajax: Problem mit Hochkomma " => \"

Beitrag lesen

Hi,

habe mich in die Materie mal reingelesen. "magic_quotes" wurden zum Schutz von Datenbanken (SQL-Injection) eingeführt,

Diesen Schutz bieten sie aber nicht.
Gegen SQL-Injection hilft, die jeweilige Funktion der Datenbank aufzurufen (bei mysql wäre das z.B. mysql_real_escape_string oder so ähnlich). Ob das bei prepared-Statements nötig ist, weiß ich nicht. Das sollen die Experten beantworten.

cu,
Andreas

--
Warum nennt sich Andreas hier MudGuard?
O o ostern ...
Fachfragen per Mail sind frech, werden ignoriert. Das Forum existiert.