Hallo zusammen,
ich möchte es vermeiden, dass \' in der Datenbank steht sondern '.
PHP-Code:
// Für MySQL ist ' = ''
$value = stripslashes($this->{$field});
$value = str_replace("'", "''", $value);
$sql .= "`". $field ."` = '". $value ."'";
Die Frage ist, ob das ganze so sicher ist, oder ob es Manipulationsmöglichkeiten gibt?
Gibt eine eine andere Möglichkeit, dass die Daten in der Datenbank nicht escaped gespeichert werden?
Danke schonmal!