|
|
|
|
|
для: Trianon
(11.11.2008 в 14:35)
| | Каюсь, правильно подметили )) | |
|
|
|
|
|
|
|
для: AcidTrash
(11.11.2008 в 14:25)
| | Я имел в виду совсем не это.
Я имел в виду, что опрос get_magic_quotes_gpc() относится к процедуре изъятия данных из $_POST и т.п.
addslashes() относится к формированию текста sql-запроса (хотя и в этом случае mysql_escape_string предпочтительней, но неважно)
А Вы эти две абсолютно ортогональные, независимые по сути вещи упинали в единое целое.
Реакция автора вопроса замечательно подчеркивает результат. | |
|
|
|
|
|
|
|
для: Alex Boxgorn
(11.11.2008 в 14:15)
| | Trianon имел ввиду состояние дерективы register_globals.
Если она включена, то опрометчивость принимать данные как $text_top не указывая каким методом она получена, может привести к существенным проблемам. | |
|
|
|
|
|
|
|
для: AcidTrash
(11.11.2008 в 13:35)
| | Как классно!! Все здорово работает!!
Вот эта штучка помогла!!
if(!get_magic_quotes_gpc()){
$text_top = addslashes($text_top);
}
|
Всем огромное спасибо за помощь!! | |
|
|
|
|
|
|
|
для: AcidTrash
(11.11.2008 в 14:11)
| | А это так важно откуда переменная взялась? Я проверил, из POSTа в переменную данные попали корректно, зачем ее тогда указывать? | |
|
|
|
|
|
|
|
для: Trianon
(11.11.2008 в 14:06)
| | Ну извините, конечно, я уж посмел предположить, что переменная $text_top уже взялась из
$_POST[text_top] или $_GET[text_top], где то куском выше. )) | |
|
|
|
|
|
|
|
для: AcidTrash
(11.11.2008 в 14:01)
| | Где в Вашем фрагменте видно, что данные взяты непосредственно из $_POST и тому подобных источников?
Где в этой теме было хоть слово об этом же?
В результате, ответ Ваш ничего, кроме вреда, не принесет.
Кроме вреда, и возможно, кроме того, что этот 12килобайтовый кусок таки окажется в таблице.
Вы считаете это достаточной ценой?
Вот за это и. | |
|
|
|
|
|
|
|
для: Trianon
(11.11.2008 в 14:00)
| | Хм. За что? | |
|
|
|
|
|
|
|
для: AcidTrash
(11.11.2008 в 13:44)
| | поубивал бы. | |
|
|
|
|
|
|
|
для: Alex Boxgorn
(11.11.2008 в 13:42)
| | Понятно.
Перед заносом в базу сделайте обработку
if(!get_magic_quotes_gpc()){
$text_top = addslashes($text_top);
}
|
| |
|
|
|
|