ciao a tutti, ho letto un po' di informazioni sull'argomento ma ho un dubbio:

il server che ospita il mio sito ha magic_quotes_gpc settato su "on":

quindi, se non ho capito male, quando inserisco una stringa [b]"o'neil"[\b] nel mio database, la stringa dovrebbe diventare automaticamente [b]"o\'neil"[\b] giusto?

ho letto in un post che sarebbe opportuno utilizzare mysql_real_escape_string():

ecco il mio dubbio:
quando lo utilizzo?
in fase di inserimento ?!?

Codice PHP:
//inserimento:
//recupero variabile
$var=$_POST['var'];
$var=mysql_real_escape_string($var);

$sql="INSERT INTO tabella (stringa) values('$var')";
//...

//quando leggo dal database:
//...
$row=mysql_fecth_array($res);
$var=stripaslashes($row[stringa]); 
ho scritto delle ??
scusate ma sono confuso!

grazie a tutti per ogni chiarimento !