Visualizzazione dei risultati da 1 a 4 su 4

Discussione: magic_quotes_gpc

  1. #1

    magic_quotes_gpc

    Avrei bisogno di un chiarimento:


    se sul server c'è magic_quotes_gpc ON, NON devo mettere né stripslashes né addslashes



    Giusto?


    grazie
    1,2,3,4,5,10,100 passi!

  2. #2
    No

    Devi applicare stripslashes() e poi gestire correttamente l'escaping a seconda del database usato (es. mysql_real_escape_string(), etc.)

  3. #3
    Originariamente inviato da filippo.toso
    No

    Devi applicare stripslashes() e poi gestire correttamente l'escaping a seconda del database usato (es. mysql_real_escape_string(), etc.)
    Grazie per la risposta

    Intendevi dire "Devi applicare addslashes() "??



    mysql_real_escape_string(): Ho capito che ti riferisci ad una tecnica ( più avanzata ma che al momento non posso applicare.

    In pratica "eredito" un sito in produzione nel quale vengono compilati dei campi di input:

    - il valore del campo viene parsato con addslashes per fare INSERT nel DB
    - il valore del campo stampato nell'HTML con stripcslashes
    - il server ha le magic quotes ON

    ...e devo al volo risolvere il problema dei backslash che appaiono qua e là!




    In futuro cerchero di agire coem suggerito in questa Pillola
    1,2,3,4,5,10,100 passi!

  4. #4
    Originariamente inviato da i_am_antipop
    Intendevi dire "Devi applicare addslashes() "??
    No, intendevo dire "Devi applicare stripslashes()"...

    Originariamente inviato da i_am_antipop
    mysql_real_escape_string(): Ho capito che ti riferisci ad una tecnica ( più avanzata ma che al momento non posso applicare.
    Vorrà dire al momento il sito rimarra a rischio di SQL Injection.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.