mal ne weitere frage von mir.
phpbb versieht ja die gpcs in der common.php bei magic_quotes_gpc off mit einem \ . soweit so gut. wo werden diese \ wieder aufgehoben?
If($submit) will nicht gehen
-
- Mitglied
- Beiträge: 701
- Registriert: 19.12.2003 15:53
- Wohnort: Berlin
- Blutgerinsel
- Mitglied
- Beiträge: 1801
- Registriert: 19.07.2004 18:53
- Wohnort: Landkreis Ulm
- Kontaktdaten:
Kann ich dir aus dem Stehkreis nicht sagen.....Lord_Femto hat geschrieben:mal ne weitere frage von mir.
phpbb versieht ja die gpcs in der common.php bei magic_quotes_gpc off mit einem \ . soweit so gut. wo werden diese \ wieder aufgehoben?
Jedoch wird es auf ein stripslashes || str_replace hinauslaufen.....
magic_quotes_runtime boolean
Falls magic_quotes_runtime aktiviert ist, werden die meisten Funktionen die Daten von einer beliebigen externen Quelle zurückgeben, inklusive Datenbanken und Textdateien, die in den Daten enthaltenen Anführungszeichen mit einem Backslash geschützt zurückgeben. Falls zusätzlich magic_quotes_sybase auf on steht, werden einzelne Anführungszeichen mit einem einzelnen Anführungszeichen statt einem Backslash geschützt.
Habe ich es jetzt richtig verstanden ?
Habe den Code durch diese drei Zeilen ersetzt:
Natürlich vor dem:
Oder muss die variable $news_eintrag auchnoch mit mysql_real_escape_string versehen werden ?
Habe den Code durch diese drei Zeilen ersetzt:
Code: Alles auswählen
news_titel = mysql_real_escape_string($news_titel);
$news_inhalt = mysql_real_escape_string($news_inhalt);
$news_gesamt = mysql_real_escape_string($news_gesamt);
Code: Alles auswählen
$news_eintrag = "INSERT INTO news (titel, datum, text) VALUES ('$news_titel', '$news_gesamt', '$news_inhalt')";
$news_eintragen = mysql_query($news_eintrag);
Nein, muss er nicht. Das ist dann so in Ordnung.

Schicker Beitrag.Blutgerinsel hat geschrieben:Kann ich dir aus dem Stehkreis nicht sagen.....

Schnelle direkte Hilfe? Modeinbau? Umfassender, persönlicher Support? Ein individuelles Design/Template?
Ich bin käuflich und löse zu kleinen Preisen Deine Probleme. Anfragen bitte per PN oder Mail.
Ich bin käuflich und löse zu kleinen Preisen Deine Probleme. Anfragen bitte per PN oder Mail.
- Blutgerinsel
- Mitglied
- Beiträge: 1801
- Registriert: 19.07.2004 18:53
- Wohnort: Landkreis Ulm
- Kontaktdaten:
Viele Wege führen nach Rom und mysql_escape_string ist ein Weg.......QCO hat geschrieben:Nein, muss er nicht. Das ist dann so in Ordnung.
Schicker Beitrag.
Meine Aussage war auf dem verfl**** wirren Code von einem PHPBB bezogen. Wenn ich jeden Tag Augenkrebs bekommen will schau ich mir ein bestimmten Forumcode an.....
Da ich das nicht tue kann ich nicht PHPBB als Basis immer herziehen sondern auf Möglichkeiten hinweisen.....
Wer sagt das ich nicht addslashes nehmen kann? Um die Slashes wieder zu kicken gibts stripslashes...
Was wenn mysql_escape_string mal nicht verfügbar ist und es portabel sein soll was dann?
Naja aber danke für deinen Hinweis......
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
Was wenn mysql_escape_string mal nicht verfügbar ist und es portabel sein soll was dann?
Code: Alles auswählen
/**
* ready database output
* <br />
* Gets a variable, cleaning it up such that the text is
* stored in a database exactly as expected
*
* @param var $ variable to prepare
* @param $ ...
* @return mixed prepared variable if only one variable passed
* in, otherwise an array of prepared variables
*/
function pnVarPrepForStore()
{
$resarray = array();
foreach (func_get_args() as $ourvar) {
// Prepare var
if (!get_magic_quotes_runtime()) {
$ourvar = addslashes($ourvar);
}
// Add to array
array_push($resarray, $ourvar);
}
// Return vars
if (func_num_args() == 1) {
return $resarray[0];
} else {
return $resarray;
}
}
Also wenn jemand PHP ohne mySQL-Unterstützung kompilieren kann, dann sollte er das auch anpassen können.Blutgerinsel hat geschrieben:Was wenn mysql_escape_string mal nicht verfügbar ist und es portabel sein soll was dann?
Schnelle direkte Hilfe? Modeinbau? Umfassender, persönlicher Support? Ein individuelles Design/Template?
Ich bin käuflich und löse zu kleinen Preisen Deine Probleme. Anfragen bitte per PN oder Mail.
Ich bin käuflich und löse zu kleinen Preisen Deine Probleme. Anfragen bitte per PN oder Mail.