05. januar 2007 - 00:44Der er
3 kommentarer og 1 løsning
Klargøring af data til database
Kære eksperter,
Hvordan gør jeg data fra en input-box klar til databasen?
$str = "Fra input-felt - men her kan jo være alle mulige skøre tegn som '&%¤#")(=<br>osv osv"
$str = trim($str); $str = htmlentities($str); $str = addslashes($str); (og sikkert mange andre ting man kan gøre?!)
Det skal jo være, så man kan lave en simpel søgning igen.
Og så skal det være sådan at en sql-streng ikke kan lave rav i databasen ... altså sådan noget med at afslutte en statement og påbegynde en delete =:-O
Er vist kommet til at gøre det på alle mulige mærkelige måder, det er ikke så godt :(
Så nu søger jeg én løsning - den bedste ;)
Altså: Hvordan forbehandler I strings lige inden I putter dem i databasen?
Måske behøver jeg også en løsning til, hvordan jeg trækker det ud igen så? (Eller måske giver det sig selv)
Mvh Lone
PS: Jeg bruger mySql, hvis det har nogen betydning
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
jeg bruger denne funktion hver gang jeg indsætter userinput i databasen function var2DB($value) { if(get_magic_quotes_gpc()) { // fjerner slashes hvis magic_quotes_gpc er on $value = stripslashes($value); } // returnere escaped variabel return mysql_real_escape_string($value); } men den escaper kun speciel tegn hvis du vil "rense" koden skal du selv fjerne tegn med en replace
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.