![]() |
מה עדיף?
רציתי לדעת במה יותר כדאי לי להשתמש, בפונקציה-
addslashes או בפונקציה- mysql_real_escape_string לפי מה שאני יודע, שתי הפונקציות עושות את אותו הדבר, מוסיפות סלאשים לפני תווים כמו " או ', אבל רציתי לדעת אם משהו מהם יותר טוב מהשני (חוץ מהעובדה שהראשון יותר קצר :p ) |
אני ממליץ על htmlspecialchars לדוגמא (לקוח מהתיעוד):
קוד:
echo htmlspecialchars("<a href='test'>Test</a>", ENT_QUOTES); |
זה לא רק מכניס את הHTML כפלט?
אני בעקרון מדבר רק על משהו ששם סלאשים שימנעו הזרקות, זה גם עושה את זה? |
אמממ בשביל רק שאילתות תשתמש ב-addslashes מכיוון שהוא פועל בכל גרסאות ה-PHP
|
כל הזמנים הם GMT +2. הזמן כעת הוא 09:06. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ