SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Handbuch der Java-Programmierung

Handbuch der Java-Programmierung zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP Grundlagen
Hilfe Community Kalender Heutige Beiträge Suchen

PHP Grundlagen Hier kann über grundlegende Probleme oder Anfängerschwierigkeiten diskutiert werden

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 12.02.2007, 20:20:06
BruceCompanys BruceCompanys ist offline
Junior Member
 
Registriert seit: Oct 2006
Beiträge: 160
Magic_Quotes

Moin,

profane Frage:

Ich suche nen schönen Script womit ich magic_quotes knebeln kann ohne großartig die Performance zu drücken...

geht da einer Funktionen Scripte etc...

mfg
Mit Zitat antworten
  #2  
Alt 13.02.2007, 07:34:23
BenniG. BenniG. ist offline
Member
 
Registriert seit: Oct 2006
Beiträge: 610
AW: Magic_Quotes

Ich benutze in letzer Zeit immer leben_mit_unguten_einstellungen siehe http://www.phpforum.de/forum/showtop...168970627.html
(nicht vergessen die Helper-Funktion mit zu kopieren)

Damit hast du magic_quotes und register_globals rückgängig gemacht.
Zusätzlich wird magic_quotes_runtime ausgeschaltet..
Mit Zitat antworten
  #3  
Alt 13.02.2007, 08:58:34
feuervogel feuervogel ist offline
SELFPHP Guru
 
Registriert seit: Jan 2004
Ort: Leipzig
Beiträge: 4.549
AW: Magic_Quotes

wie wärs mit: grundsätzlich alles verbieten, aber mit MDB2::quoteSmart() arbeiten?
Mit Zitat antworten
  #4  
Alt 13.02.2007, 09:04:31
BenniG. BenniG. ist offline
Member
 
Registriert seit: Oct 2006
Beiträge: 610
AW: Magic_Quotes

Was meinst du mit "grundsätzlich alles verbieten"?
Mit Zitat antworten
  #5  
Alt 13.02.2007, 10:41:58
feuervogel feuervogel ist offline
SELFPHP Guru
 
Registriert seit: Jan 2004
Ort: Leipzig
Beiträge: 4.549
AW: Magic_Quotes

Zitat:
Zitat von BenniG. Beitrag anzeigen
Was meinst du mit "grundsätzlich alles verbieten"?
naja, jedwedes automatisches escapen, dass php vornehmen könnte.
Mit Zitat antworten
  #6  
Alt 13.02.2007, 14:25:04
BruceCompanys BruceCompanys ist offline
Junior Member
 
Registriert seit: Oct 2006
Beiträge: 160
AW: Magic_Quotes

ok, danke...

mal ne frage...

wofür gibts die dann denn???
man hat doch addslashes!!!
Mit Zitat antworten
  #7  
Alt 13.02.2007, 14:30:40
BenniG. BenniG. ist offline
Member
 
Registriert seit: Oct 2006
Beiträge: 610
AW: Magic_Quotes

magic_quotes gibts um die doofen Programmierer zu schützen ;)
Eigentlich ne gute Idee, aber dann doch wieder nicht.. Damit wird SQL-Injection verhindert (auch wenn der Programmierer keine Ahnung davon hat). Allerdings ist das andererseits totaler Käse, weil die Strings dann so sind wie man sie in einer Datenbankabfrage braucht. Wenn du die Angaben nochmal als HTML ausgeben willst, sind sie schon falsch maskiert, da müsstest du jedesmal wieder stripslashes machen..
Also ich mag magic_quotes garnicht, lieber ausschalten (oder per leben_mit_unguten_einstellungen rückgängig machen) und dann drauf achten, dass man alles passend maskiert.. html-code muss anders "maskiert" werden als Datenbankabfragen..
Mit Zitat antworten
  #8  
Alt 13.02.2007, 20:50:15
Benutzerbild von xabbuh
xabbuh xabbuh ist offline
SELFPHP Guru
 
Registriert seit: May 2003
Beiträge: 7.187
AW: Magic_Quotes

Zudem bedacht werden muss, dass addslashes() im Gegensatz zu mysql_real_escape_string() nicht den Zeichensatz der MySQL-Verbindung berücksichtigt.
Mit Zitat antworten
  #9  
Alt 14.02.2007, 21:09:08
BruceCompanys BruceCompanys ist offline
Junior Member
 
Registriert seit: Oct 2006
Beiträge: 160
AW: Magic_Quotes

Danke...

Ihr habt mir geholfen meiner kleine Doofheit ein Stück Intelligenz gegeben!
*gg*

Ich werd die töten und ab jetzt für mysql mysql_real_escape_string benutzen!
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:01:13 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt