auch mit der gefahr das es schon einiges zu dem thema gab hab ich doch nochmla 2-3 fragen und magic_quotes
wenn magic quotes vom webserver aus auf on ist brauch ich ja im prinzip keine weitere funktionen wie mysql_escape-string .. dann ist aber die frage: entschärft magic quotes nur anführungszeichen oder auch apostroph .. ? was passiert den wenn ich magic quotes on habe und trotzdem mysql_escape_string benutzte? und wenn ich schon dabei bin ,.. wie macht ihr es um code injektion und sql errors vorzubeugen? den da gibts ja noch andere funktionen addslashes ..usw?
was wäre die beste lösung sagen wir mal auch unabhängig von der magic quotes einstellung?
danke
wenn magic quotes vom webserver aus auf on ist brauch ich ja im prinzip keine weitere funktionen wie mysql_escape-string .. dann ist aber die frage: entschärft magic quotes nur anführungszeichen oder auch apostroph .. ? was passiert den wenn ich magic quotes on habe und trotzdem mysql_escape_string benutzte? und wenn ich schon dabei bin ,.. wie macht ihr es um code injektion und sql errors vorzubeugen? den da gibts ja noch andere funktionen addslashes ..usw?
was wäre die beste lösung sagen wir mal auch unabhängig von der magic quotes einstellung?
danke
Kommentar