ciao a tutti, ho letto un po' di informazioni sull'argomento ma ho un dubbio:
il server che ospita il mio sito ha magic_quotes_gpc settato su "on":
quindi, se non ho capito male, quando inserisco una stringa [b]"o'neil"[\b] nel mio database, la stringa dovrebbe diventare automaticamente [b]"o\'neil"[\b] giusto?
ho letto in un post che sarebbe opportuno utilizzare mysql_real_escape_string():
ecco il mio dubbio:
quando lo utilizzo?
in fase di inserimento ?!?
Codice PHP:
//inserimento:
//recupero variabile
$var=$_POST['var'];
$var=mysql_real_escape_string($var);
$sql="INSERT INTO tabella (stringa) values('$var')";
//...
//quando leggo dal database:
//...
$row=mysql_fecth_array($res);
$var=stripaslashes($row[stringa]);
ho scritto delle
??
scusate ma sono confuso!
grazie a tutti per ogni chiarimento !