Zoeken in database met ' erin.

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Costeijn Kuhlmann

Costeijn Kuhlmann

20/12/2006 09:18:00
Quote Anchor link
Hallo,

Als ik wil zoeken in een database(niet door mij gemaakt) met ' (Bijv O'reilly) erin geeft hij de hele query weer en zegt dat hij hem niet kan uitvoeren. Zo zijn sql injections dus ook mogelijk. Hoe kan ik zorgen dat hij zoekt op de text O'reilly. Database op Full text zetten? en dan mysql_real_escape_string oid gebruiken? Wie kan me opweg helpen.
 
PHP hulp

PHP hulp

19/11/2024 10:52:55
 
Michael -

Michael -

20/12/2006 10:32:00
Quote Anchor link
mysql_real_escape_string() zou inderdaad al genoeg moeten zijn. Gewoon even proberen.
 
Joren de Wit

Joren de Wit

20/12/2006 11:31:00
Quote Anchor link
Sowieso moet je bij elke door de gebruiker ingevoerde input, die je naar de database schrijft of in een query gebruikt, de functie mysql_real_escape_string() gebruiken om dit soort problemen te voorkomen...
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.