Zitat:
Zitat von goodlike
Das heisst also, das Magic Quotes die interne Core-Funktion addslashes() benutzt?
|
Nein, das wird sicher keine PHP-Funktion aufrufen - höchstens intern den gleichen C-Code.
Zitat:
|
Der Blogeintrag ist von Jan. 2006 und bezieht sich nicht auf UTF8 oder ISO8859-1, ich gehe stark davon aus, dass diese Art der Lücke mittlerweile schon längst gepatcht ist.
|
Ist ehrlich gesagt vollkommen egal, wo von du ausgehst ...
Es gibt eine Funktion, die explizit für das Absichern von Daten vor dem Einfügen in eine MySQL-Query gedacht ist. Die benutzt man, und fertig. Diskussionen darüber, ob theoretisch nicht auch irgendwas anderes reichen könnte oder nicht, sind dann vollkommen überflüssig.
(Und deshalb: *close* Bevor dieser Unsinn sonst wieder andere Neulinge verwirrt, die diesen Thread lesen.)