Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вопрос по регистрации форума (LiteForum)
 
 автор: Alexneo   (30.08.2005 в 06:44)   письмо автору
 
 

Здравствуйте, нашел в исходниках регистрации вашего форума строчки

    $author = mysql_escape_string($author);
    $pswrd = mysql_escape_string($pswrd);
    $pswrd_again = mysql_escape_string($pswrd_again);
    $about = mysql_escape_string($about);
    $message = mysql_escape_string($message);
    $url = mysql_escape_string($url);
    $subscribe = mysql_escape_string($subscribe);

Вот интересно почему используется mysql_escape_string, а не addslashes
Объясните.Пожалуйста.

   
 
 автор: cheops   (30.08.2005 в 12:20)   письмо автору
 
   для: Alexneo   (30.08.2005 в 06:44)
 

Это стандартная функция для обработки частей SQL-запросов, которая обрабатывает все спец-символы, addslashes обрабатывает только кавычки и нулевой байт. Хотя addslashes тоже было бы достаточно.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования