MySQLi - real_escape_string
Dennis Mertens
02/12/2008 20:42:00Hallo,
Ik lees de vaak dat mensen bij het invoeren van gegevens in de database etc. o.a. controleren met get_magic_quotes_gpc. Daarnaast ook met mysql_real_escape_string.
Sinds ik met MySQLi (OO) werk heb ik hier nooit bij stil gestaan, maar is $mysqli->real_escape_string veilig genoeg?
M.v.g.
Dennis Mertens
Ik lees de vaak dat mensen bij het invoeren van gegevens in de database etc. o.a. controleren met get_magic_quotes_gpc. Daarnaast ook met mysql_real_escape_string.
Sinds ik met MySQLi (OO) werk heb ik hier nooit bij stil gestaan, maar is $mysqli->real_escape_string veilig genoeg?
M.v.g.
Dennis Mertens
PHP hulp
27/11/2024 05:12:53Frank -
02/12/2008 20:43:00Yep, dat is de beveiliging die je nodig hebt.
Magic_quotes zet je uiteraard wel uit, er is niets magisch aan beveiliging.
Magic_quotes zet je uiteraard wel uit, er is niets magisch aan beveiliging.
--
02/12/2008 20:44:00Dennis Mertens
02/12/2008 20:48:00Precies wat ik dacht, maar je leest teveel, waar onder ook ontzettend veel onzin of achterhaalde code, dat is dan weer jammer.