Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: htmlentities vs. addslashes / stripslashes

AnttiJN [30.06.2005 08:45:21]

#

Riittääkö pelkän htmlentities -funktion käyttäminen korvaamaan addslashes / stripslashes -funktioiden käytön? Vai jääkö tuolta htmlenties -funktiolta jotain muuntamatta, josta on haittaa kun tietoja lyödään kantaan?

kasetti [30.06.2005 09:14:06]

#

ei mielestäni sillä addslashes laittaa kenoviivan "hipsujen" eteen, kun taas htmlentities muuttaa html-tagit.

riippuen PHP:n asetuksista tuo kenoviivan lisäys voi olla automaattisesti päällä ilman mitään kikkailua.

sittenhän on vielä quotemeta joka lisää kenot esim. dollarin merkkien eteen.

kannattaa kokeilla myös mysql_escape_string käyttöä.

raezel [30.06.2005 11:41:15]

#

kasetti kirjoitti:

kannattaa kokeilla myös mysql_escape_string käyttöä.

Uudemmissa PHP:n versioissa mieluummin mysql_real_escape_string

PHP.net kirjoitti:

Huomaa: This function has been deprecated since PHP 4.3.0. Do not use this function. Use mysql_real_escape_string() instead.

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta