sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #52119
RE: [MySQL]: Hvilke tegn skal escapes i en query?
>===== Original Message From sslug-teknik@xxxxxxxx =====
>Og så skal jeg jo i hvertfald escape ping's "'", for ellers
>kan brugeren lave rod i den og få afsluttet søgestrengen før
>det var hensigten.
>Ellers escaper jeg også " (quote), % (procent), \
>(backslash), og _ (underscore).
>Er der andre jeg lige skal huske?
Er det noget PHP-noget, du har gang i? I givet fald kan du vel bruge
funktionen addslashes. Den burde tage sig af "uheldige" tegn.
mvh
Frank Jørgensen
Follow ups