הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   פונקצייה הפוכה ל-mysql_escape_string? (https://hosts.co.il/forums/showthread.php?t=76124)

HOLD 30-06-09 01:43

פונקצייה הפוכה ל-mysql_escape_string?
 
האם יש?

תודה.

Shay Ben Moshe 30-06-09 09:46

ראשית כדאי להזהיר אותך שmysql_escape_string אינה פונקצייה נכונה, הוציאו לה תיקון - mysql_real_escape_string
לגבי פונקציה הפוכה, זה הכי קרוב שאני מכיר. http://il2.php.net/manual/en/function.stripslashes.php
אפשר לבנות משהו בעזרת ביטויים רגולריים..

HOLD 30-06-09 10:48

ציטוט:

נכתב במקור על ידי The Chosen Generl (פרסם 724798)
ראשית כדאי להזהיר אותך שmysql_escape_string אינה פונקצייה נכונה, הוציאו לה תיקון - mysql_real_escape_string
לגבי פונקציה הפוכה, זה הכי קרוב שאני מכיר. http://il2.php.net/manual/en/function.stripslashes.php
אפשר לבנות משהו בעזרת ביטויים רגולריים..

מה הבעיה עם mysql_escape_string שהיו צריכים לתקן אותה?
אצלי היא עובדת מצויין.

stel222 01-07-09 04:20

ציטוט:

נכתב במקור על ידי HOLD (פרסם 724802)
מה הבעיה עם mysql_escape_string שהיו צריכים לתקן אותה?
אצלי היא עובדת מצויין.

שאתה משתמש ב real זה מבקש חיבור למסד

HOLD 01-07-09 06:43

ציטוט:

נכתב במקור על ידי stel222 (פרסם 725053)
שאתה משתמש ב real זה מבקש חיבור למסד

למה צריך חיבור למסד?
זה יוצא יותר מאובטח?

תודה.

null 01-07-09 08:35

על מנת למנוע SQL Injection מספיק לעשות למשתנים שלך addslashes
וכמובן, אחרי ששלפת אותם, לקחת התוכן המקורי, אתה עושה stripslashes

תהנה ;)

SDF 04-07-09 19:46

ציטוט:

נכתב במקור על ידי null (פרסם 725084)
על מנת למנוע SQL Injection מספיק לעשות למשתנים שלך addslashes
וכמובן, אחרי ששלפת אותם, לקחת התוכן המקורי, אתה עושה stripslashes

תהנה ;)

לא לסמוך על addslashes!
http://shiflett.org/blog/2006/jan/ad...-escape-string


כל הזמנים הם GMT +2. הזמן כעת הוא 03:32.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ