Co je lepsie: mysql_real_escape_string ALEBO addslashes?

Programovacie jazyky, rady, poradňa...
eMPiko
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3085
Registrovaný: 11 jan 2007, 16:40

Co je lepsie: mysql_real_escape_string ALEBO addslashes?

Príspevok od používateľa eMPiko »

Zdravim, chcel by som sa spytat, ako je na tom zabezpecenie inputu do mysql_query s mysql_real_escape_string oproti addslashes. Funkcia addslashes osetri vsetky uvodzovky, mysql_real_escape_string osetri uvodzovky + \n a \r a dalsie. Su tieto retazce natolko dolezite, aby sa mi ich oplatilo riesit?
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

Rozdiel byť nemusí žiadny, každopádne odporúčané je používať funkciu, ktorá patrí k tej databáze (a len ak tá DB nemá potrebnú funkciu, použiješ addslashes).
Napísať odpoveď