dopo aver letto la pillola segnalatami da piero.mac torno a chiedervi aiuto (la questione del campo di testo non l'ho risolta ancora, ma forse c'è qualche errore che ora mi sfugge)... vorrei quindi tornare alla pillola e chiedervi se facendo così faccio bene...
(nel db non appare nessun backslash ora)
codice:
$titolo = ($_POST['titolo']);
$text1 = ($_POST['text1']);
$text2 = ($_POST['text2']);
if(get_magic_quotes_gpc())
{
$titolo = stripslashes($titolo);
$text1 = stripslashes($text1);
$text2 = stripslashes($text2);
}
$titolo = mysql_real_escape_string($titolo);
$text1 = mysql_real_escape_string($text1);
$text2 = mysql_real_escape_string($text2);
La connessione al db la faccio dopo così:
codice:
$result = mysql_query("INSERT INTO prova_tab (dtime, titolo, text1, text2) VALUES (NOW(), '$titolo', '$text1','$text2')" ,$connect);
devo correggere qualcosa?