Hallo zusammen,
ich möchte es vermeiden, dass \' in der Datenbank steht sondern '.
Die Frage ist, ob das ganze so sicher ist, oder ob es Manipulationsmöglichkeiten gibt?
Gibt eine eine andere Möglichkeit, dass die Daten in der Datenbank nicht escaped gespeichert werden?
Danke schonmal!
ich möchte es vermeiden, dass \' in der Datenbank steht sondern '.
PHP-Code:
// Für MySQL ist ' = ''
$value = stripslashes($this->{$field});
$value = str_replace("'", "''", $value);
$sql .= "`". $field ."` = '". $value ."'";
Gibt eine eine andere Möglichkeit, dass die Daten in der Datenbank nicht escaped gespeichert werden?
Danke schonmal!
Kommentar