Pereiti prie turinio

Rekomenduojami pranešimai

kaip suprantu funkcija stripslashes() panaikina \\\ tokius simbolius. Bet ar tai būtina funkcija? be jos neįmanoma? kokios klaidos, netikslumai ir panašiai galimi?

 

nes tokia situacija kad tenka atsisakyti šios funkcijos, tai galvoju gal nieko baisaus.

 

laukiu nuomonių

 

aha paskui prasideda visokie, mane nulauze, jei sita netinka naudok mysql_real_escape_string()

Nuoroda į pranešimą
Dalintis kituose puslapiuose
Šeip žalos tai nemanau, kad slašai gali pridaryt. Bent aš šią f-ją naudoju, kai man reikia stringe išlaikyt kabutes, t.y.

$string="Labas, aš \"krabas\"";

outputas būtų Labas, aš "krabas"

 

o ne paprasciau butu $string='labas as "arabas" '; ? :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Aš naudoju tokią funkciją filtruoti kiekvienam kintamajam, kuris įrašomas į duombazę:

 

function db_safe($value) {
 if (get_magic_quotes_gpc()) {
$value = stripslashes($value);
 }
 if (!ctype_digit($value) || $value[0] == '0') {
$value = "'".mysql_real_escape_string($value)."'";
 }
 return $value;
}

 

Kad nereiktų naudoti stripslashes(), reikia tiesiog išjungti magic_quotes_gpc (ir tai yra labai patartina):

 

ini_set('magic_quotes_gpc', FALSE);

mysql_real_escape_string() yra būtinas bet kuriuo atveju. Jei nenaudojate šitos funkcijos, jūsų puslapis yra pažeidžiamas.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Kitaip sakant, stripslashes vertas naudoti tik tada, kai magic_quotes_gpc yra TRUE. Kad apsisaugoti nuo siurprizų prie skirtingų konfigūracijų, galima šitą funkciją naudot (panasiai kaip Kernius pvz):

 

function stripslashes_if_gpc_magic_quotes( $string ) {
if(get_magic_quotes_gpc()) {
	return stripslashes($string);
} else {
	return $string;
}
}

Redagavo Nercury
Nuoroda į pranešimą
Dalintis kituose puslapiuose
yra <texarea>, ivedam duomenis, spaudziam submit ir duomenys keliauja i txt duomenu baze, bet pries tai praeina siokia tokia analize. keikmazodziu, url kodu keitimas ir panasiai. ir dar yra sita - stripslashes. bet man ji kliudo...

Siaip tai patikrinimas (keiksmazodziu) turetu buti daromas isvedant, o ne irasant informacija, kadangi jei noresi prideti daugiau keiksmazodziu, jau irasytu nebepasalins.

 

 

O jei i txt rasyti, tada manau kad uztenka ir htmlspecialchars.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

  • Prisijunk prie bendruomenės dabar!

    Uždarbis.lt nariai domisi verslo, IT ir asmeninio tobulėjimo temomis, kartu sprendžia problemas, dalinasi žiniomis ir idėjomis, sutinka būsimus verslo partnerius ir dalyvauja gyvuose susitikimuose.

    Užsiregistruok dabar ir galėsi:

    ✔️ Dalyvauti diskusijose;

    ✔️ Kurti naujas temas;

    ✔️ Rašyti atsakymus;

    ✔️ Vertinti kitų žmonių pranešimus;

    ✔️ Susisiekti su bet kuriuo nariu asmeniškai;

    ✔️ Naudotis tamsia dizaino versija;

    ir dar daugiau.

    Registracija trunka ~30 sek. ir yra visiškai nemokama.

  • Naujausios temos

  • Karštos temos

×
×
  • Pasirinkite naujai kuriamo turinio tipą...