Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    preparare stringa per inserimento in db...

    Ciao,

    questa domanda forse può essere molto stupida ma ho già cercato sul mio manuale senza trovare nulla

    sto realizzando un sito in cui gli utenti devono inserire dei dati che poi finiranno in un database mysql...

    logicamente devo fare in modo che la query funziona e mi stavo chiedendo se esiste una funzione di questo tipo che in poche parole raddoppia gli apici ed evita eventuali errori :master: oppure devo farlo io a mano per ogni campo???

  2. #2
    Utente di HTML.it L'avatar di neida
    Registrato dal
    Feb 2005
    Messaggi
    1,478
    Quando carichi i dati puoi usare addslashes oppure mysql_escape_string. Quando li estrai, invece, usi stripslashes.


  3. #3
    thanks!

  4. #4
    proprio così

  5. #5
    e basta quello ?

    per essere sicuri che l'utente non possa genereare codice SQL valido al fine di saltare un'eventuale autenticazione ?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.