06. januar 2007 - 10:32Der er
2 kommentarer og 1 løsning
For mange \ ved brug af mysql_real_escape_string
Hej alle sammen
Jeg er lige begyndt at rode lidt med php. Når jeg indsætter en værdi i min mysql-db bruger jeg denne funktion: mysql_real_escape_string ... Skide smart at den escaper ulovlige karakter (såsom ' og ") men den escaper en gang for meget! Jeg får nemlig \\\' hvilket medfører at efter den er gemt i databasen bliver outputtet \' ... ikke særlig pænt :(
"The PHP directive magic_quotes_gpc is on by default, and it essentially runs addslashes() on all GET, POST, and COOKIE data. Do not use addslashes() on strings that have already been escaped with magic_quotes_gpc as you'll then do double escaping. The function get_magic_quotes_gpc() may come in handy for checking this. "
Ahhh... Den dobbeltescaper fordi jeg har det der magic_quotes_gpc slået til. :)
Og skide smart at man kan tjekke om den er slået til med get_magic_quotes_gpc() :D Tak net-base.dk! :)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.