Hallo,
Ich hatte bei meinen Formularen zum Beispiel nach sowas
gesucht. Und wenn, dann eine Fehlermeldung angegeben.
Nun habe ich aber auch ein textarea feld und da kommt es ja schon vor, das jemand etwas in Anführungsstriche schreiben möchte.
Nun gibt es aber addslashes() und mysql_real_escape_string().
Was ist der unterschied zwischen den beiden?
Beide stellen ja ein \ vor '.
Reicht es, wenn ich addslashes() einsetzte und die input Felder sicher geschütz sind?
Danke
Ich hatte bei meinen Formularen zum Beispiel nach sowas
PHP-Code:
(preg_match("/\"/", $val))
Nun habe ich aber auch ein textarea feld und da kommt es ja schon vor, das jemand etwas in Anführungsstriche schreiben möchte.
Nun gibt es aber addslashes() und mysql_real_escape_string().
Was ist der unterschied zwischen den beiden?
Beide stellen ja ein \ vor '.
Reicht es, wenn ich addslashes() einsetzte und die input Felder sicher geschütz sind?
Danke
Kommentar