Onbekend |
|
Citaat: het kan lang goed. Gaan maar :o
Als magic_quotes aanstaan (dat wil je niet en die gaan er ook uit in PHP 6) kan het wel, maar verder heb je gelijk.
@delta: dat is onzin. htmlspecialchars heeft niets met SQL injection te maken en het escapen van quotes dmv addslashes doe je idd wel bij het inserten, maar je database herkent de slashes als escape characters en slaat die dus niet op in de database.
stripslashes heb je nooit nodig. Nouja, misschien in het ongelukkige geval dat je met magic_quotes zit. Dan heb je addslashes bij het inserten niet meer nodig, maar als je gegevens uit $_POST direct wilt echo'en moet je de slashes eerst strippen.
|