![]() |
# 1 |
חבר וותיק
|
מה עדיף?
רציתי לדעת במה יותר כדאי לי להשתמש, בפונקציה-
addslashes או בפונקציה- mysql_real_escape_string לפי מה שאני יודע, שתי הפונקציות עושות את אותו הדבר, מוסיפות סלאשים לפני תווים כמו " או ', אבל רציתי לדעת אם משהו מהם יותר טוב מהשני (חוץ מהעובדה שהראשון יותר קצר ![]()
__________________
משחקים ברשת | גוגל אדסנס | ![]() ICQ# 281246054 MSN: quad_23@hotmail.com |
![]() |
![]() |
# 2 |
הוסטסניון
|
אני ממליץ על htmlspecialchars לדוגמא (לקוח מהתיעוד):
קוד:
echo htmlspecialchars("<a href='test'>Test</a>", ENT_QUOTES);
__________________
מפתח ומתחזק אתרים. |
![]() |
![]() |
# 3 |
חבר וותיק
|
זה לא רק מכניס את הHTML כפלט?
אני בעקרון מדבר רק על משהו ששם סלאשים שימנעו הזרקות, זה גם עושה את זה?
__________________
משחקים ברשת | גוגל אדסנס | ![]() ICQ# 281246054 MSN: quad_23@hotmail.com |
![]() |
![]() |
# 4 |
הוסטסניון
|
אמממ בשביל רק שאילתות תשתמש ב-addslashes מכיוון שהוא פועל בכל גרסאות ה-PHP
__________________
מפתח ומתחזק אתרים. |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|