Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Escape stringe per database ( mysql_real_escape_string )

    Ho letto la pillola a riguardo l'escape delle stringhe.

    Una cosa non mi è chiara, ovvero la necessità del secondo parametro, ovvero la connessione:

    $campoPerDb = mysql_real_escape_string($campo, $conn);



    Io ho una query alla quale ho aggiunto al funzione, così:


    mysql_query("INSERT INTO miatabella (commento) VALUES

    (".mysql_real_escape_string($data['commento'])."'')");





    Ho provato tramite form a inserire dei caratteri tipo ' @ à ‘ ì ”

    e sono stati inserti correttamente nel db, senza indicare il secondo parametro $conn.

    (la connessione è già attiva)



    E' comunque corretto?

    :master:



    Grazie
    1,2,3,4,5,10,100 passi!

  2. #2

  3. #3
    Originariamente inviato da filippo.toso
    Come da manuale, il secondo parametro è opzionale.
    Grazie per il chiarimento.
    1,2,3,4,5,10,100 passi!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.