Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    mysql_real_escape_string non funziona...

    se nel mio script inserisco :
    codice:
    echo "'" . mysql_real_escape_string($games[2]['name']) . "'";
    non funziona
    ma se levo mysql_real_escape_string e quindi lascio così :
    codice:
    echo "'" . mysql_real_escape_string($games[2]['name']) . "'";
    funziona tutto regolarmente.
    Mi hanno detto che però è un pò rischioso. Come rimediare ?

  2. #2

  3. #3

    Re: mysql_real_escape_string non funziona...

    Originariamente inviato da freank
    Mi hanno detto che però è un pò rischioso.
    Dubito che un echo possa essere rischioso.
    "Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza." (Oscar Wilde)

  4. #4
    Non vedo a cosa potrebbe servire in un echo comunque fai cosi
    codice:
    echo "'" .addslashes(stripslashes($games[2]['name'])) . "'";

  5. #5
    mi dicevano che erano rischiosi per i SQL Injection

  6. #6
    Originariamente inviato da freank
    mi dicevano che erano rischiosi per i SQL Injection
    Sono rischiosi quando i campi sono mandati dagli utenti a interpellare il db
    cioè, tipo una variabile post in un select sql, se non è controllata è rischioso

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.