SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Einführung in XHTML, CSS und Webdesign

Einführung in XHTML, CSS und Webdesign zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP für Fortgeschrittene und Experten

PHP für Fortgeschrittene und Experten Fortgeschrittene und Experten können hier über ihre Probleme und Bedenken talken

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 01.08.2002, 19:55:21
c4 c4 ist offline
SELFPHP Guru
 
Registriert seit: Jul 2002
Ort: Oberursel
Alter: 55
Beiträge: 4.748
Wie speichert man ein ' ordentlich in einer MySQL DB?

Vermutlich macht man aus einem ' ein *'

Was, wenn ich das aber nicht will? Geht es noch anders?

Ach ja, &*#39; muss auch nicht unbedingt sein!
__________________
sic!
--> http://dbCF.de/
Mit Zitat antworten
  #2  
Alt 01.08.2002, 23:39:39
Benutzerbild von |Coding
|Coding |Coding ist offline
Administrator
 
Registriert seit: Apr 2002
Ort: Bergheim
Alter: 41
Beiträge: 5.255
|Coding eine Nachricht über Skype™ schicken
wäre hier nicht

addslashes(); -- vor dem speichern

und

stripslashes(); -- beim laden verwendbar?
__________________
Gruß |Coding

---
Qozido® - Die Bilderverwaltung mit Logbuch für Taucher und Schnorchler.

www.qozido.de
Mit Zitat antworten
  #3  
Alt 02.08.2002, 16:47:49
c4 c4 ist offline
SELFPHP Guru
 
Registriert seit: Jul 2002
Ort: Oberursel
Alter: 55
Beiträge: 4.748
Nee Du, das nix klappt nicht tun.

*' mag der genauso wenig, wie ' alleine. Ich belass es erstmal beim HTML-Entity.
__________________
sic!
--> http://dbCF.de/
Mit Zitat antworten
  #4  
Alt 02.08.2002, 18:34:04
Progman Progman ist offline
Member
 
Registriert seit: Apr 2002
Beiträge: 821
Progman eine Nachricht über ICQ schicken
INSERT INTO tab SET value='ein ' im String'

geht. ich meine es gibt auch mysql_escape_string(); was das alles macht
Mit Zitat antworten
  #5  
Alt 09.08.2002, 15:37:54
Benutzerbild von SPiC
SPiC SPiC ist offline
Junior Member
 
Registriert seit: Aug 2002
Ort: Münster/Germany
Beiträge: 324
SPiC eine Nachricht über ICQ schicken
FYI mysql_escape_string()

PHP-Code:
<?php
    $item 
"Zak's Laptop";
    
$escaped_item mysql_escape_string($item);
    
printf ("Escaped string: %sn"$escaped_item);
?>
Ich verweise hier einfach mal auf das PHP-Manual zu mysql_escape_string()http://www.php.net/manual/de/functio...ape-string.php

Es macht nichts anderes, als ebenfalls das ' durch ein ' zu ersetzen...

=:-) Sebastian
__________________
Member of the PHP Development Group

spic@php.net
www.php.net
Mit Zitat antworten
  #6  
Alt 09.08.2002, 19:44:23
Benutzerbild von |Coding
|Coding |Coding ist offline
Administrator
 
Registriert seit: Apr 2002
Ort: Bergheim
Alter: 41
Beiträge: 5.255
|Coding eine Nachricht über Skype™ schicken
das ist doch dann nichts anderes wie addslashes() / stripslashes() oder liege ich da falsch?
__________________
Gruß |Coding

---
Qozido® - Die Bilderverwaltung mit Logbuch für Taucher und Schnorchler.

www.qozido.de
Mit Zitat antworten
  #7  
Alt 09.08.2002, 19:44:55
c4 c4 ist offline
SELFPHP Guru
 
Registriert seit: Jul 2002
Ort: Oberursel
Alter: 55
Beiträge: 4.748
Keine Ahnung was war, aber nun akzeptiert er brav die *'.

Einer dankt Euch.
__________________
sic!
--> http://dbCF.de/
Mit Zitat antworten
  #8  
Alt 09.08.2002, 19:59:14
Benutzerbild von |Coding
|Coding |Coding ist offline
Administrator
 
Registriert seit: Apr 2002
Ort: Bergheim
Alter: 41
Beiträge: 5.255
|Coding eine Nachricht über Skype™ schicken
naja... jeder braucht mal ne pause ;)
__________________
Gruß |Coding

---
Qozido® - Die Bilderverwaltung mit Logbuch für Taucher und Schnorchler.

www.qozido.de
Mit Zitat antworten
  #9  
Alt 09.08.2002, 20:43:04
Benutzerbild von SPiC
SPiC SPiC ist offline
Junior Member
 
Registriert seit: Aug 2002
Ort: Münster/Germany
Beiträge: 324
SPiC eine Nachricht über ICQ schicken

mysql_escape_string() schützt die Datenbank for Hackerangriffen durch "bösartige Zeichenfolgen". Addslashes() funktioniert irgendwie anders als mysql_escape_string(), fragt aber bitte nicht, wie....

mysql_escape_string(); ist übrigens im CVS als deprecated markiert.

Die neue Funktion (wird ab der nächsten PHP-Version implementiert sein, wenn nichts dazwischenkommt) heißt mysql_real_escape_string(); und bringt noch mehr Sicherheit mit sich.


=:-) Sebastian
__________________
Member of the PHP Development Group

spic@php.net
www.php.net

Geändert von SPiC (09.08.2002 um 20:51:37 Uhr)
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:25:58 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.


© 2001-2025 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt