Warum in phpBB kein mysql_real_escape_string???

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
StefanDi
Mitglied
Beiträge: 56
Registriert: 10.10.2005 19:51

Warum in phpBB kein mysql_real_escape_string???

Beitrag von StefanDi »

Hi,
warum wird in PHPBB nicht die Funktion "mysql_real_escape_string" benutzt?

Bei einer Keywordsuche wird lediglich
$match_word = str_replace('\'', '''', $stripped_keywords); benutzt und
die funktion stripslashes($search_keywords).

Reicht das denn aus?

Waurm finde ich nirgends mysql_real_escape_string?

danke,
gruß Stefan
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

1. Es reicht aus
2. Es ist keine optimale Praxis, aber phpBB 2 ist mittlerweile schon etwas älter und damals war es noch wünschenswert das das ganze auch mit PHP 3 funktioniert. PHP 3 kannte kein mysql_real_escape_string(), ausserdem funktioniert phpBB mit mehr als nur MySQL zusammen.

http://de3.php.net/manual/en/function.addslashes.php dürfte für dich von Interesse sein, insbesondere auch die Kommentare.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „Coding & Technik“