dedlfix: mysql_real_escape_string in einer Schleife

Beitrag lesen

Tach!

Ohne jetzt auf Details und Feinheiten einzugehen. Spricht irgendwas grundsätzlich dagegen?

Ja, dieselben Gründe wie gegen Magic Quotes. Das Ziel sollte sein, Daten für einen konkreten Zielkontext gerecht aufzubereiten, und nicht am Eingang alle Daten für nur einen einzelnen Kontext zu behandeln. Du wirst eventuell noch Daten aus anderen Quellen bekommen und musst dann immer wissen, welche Daten schon SQL-gerecht sind und welche noch nicht, und dabei keinen Wert vergessen. Oder du stellst fest, dass die Daten ungültig im Sinne der Geschäftslogik sind und musst den Nutzer eine weitere Runde im Affenformular drehen lassen. Dann ist es auch hinderlich, wenn die Daten SQL-gerecht umgeschrieben sind, aber eigentlich HTML-gerecht behandelt werden müssen. Also immer erst direkt vor dem Kontextwechsel die Daten entsprechend behandeln, und vorher mit Rohdaten arbeiten.

dedlfix.