mysql_query редактор

12
siv1987
На сайте с 02.04.2009
Offline
427
#11
RedOK:
siv1987, данные идут не от пользователя, mysql_escape лишний + он deprecated

Вы об этом ТС-у скажите, он, судя по успешному запросу, думает по другому. :)

И какая разница откуда идут данные, от пользователя или нет. В любом случае, перед занесением каждый раз требуется экранировать. Так что escape string никогда не бывает depricate, особенно если еще и код не работает.

А вот и пища для размышления, в каком виде запишется в базу строка без ее экранирования аналогичная из кода ТСа (в ДЛЕ они вроде в таком виде хранятся)

$str = ' \' \" ';

Ragnarok
На сайте с 25.06.2010
Offline
239
#12
siv1987:
Вы об этом ТС-у скажите, он, судя по успешному запросу, думает по другому. :)
И какая разница откуда идут данные, от пользователя или нет. В любом случае, перед занесением каждый раз требуется экранировать. Так что escape string никогда не бывает depricate, особенно если еще и код не работает.

А вот и пища для размышления, в каком виде запишется в базу строка без ее экранирования аналогичная из кода ТСа (в ДЛЕ они вроде в таком виде хранятся)
$str = ' \' \" ';

о да.. лишьбызаработало =D

mysql_real_escape_string не deprecated, его следует использовать

'" запишется =D

//TODO: перестать откладывать на потом
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий