daniel2: addslashes und magic_quotes klappen nicht so wie ich will

Beitrag lesen

Hi,

Was willst du mit den Quotes in der DB? Welchen triftigen Grund kannst du anführen?

Ja, kann ich. Korrigiere mich wenn ich falsch liege,
aber sollte man nicht immer Anführungszeichen vor dem Schreiben in eine DB "ver-slash-en"?
Und die Slashes dann bei der Ausgabe wieder wegnehmen?

Ich dachte, das soll (u.a.) vor SQL Injections schützen,
oder bin ich da total aufm Holzweg?

Generell sollte man nur "reine" Daten abspeichern ohne irgendwelche Maskierungen für ein bestimmtes Ausgabemedium, denn wenn du dies mal später wechseln möchtest musst du umständlich hin- und hermaskieren, statt einfach nur in eine Richtung.

Naja, Umlaute usw. lass ich ja alles so drin wie es eingegebn wurde,
und wandle es nicht großartig in die entsprechenden HTML-Entitäten um.

Grüße,
Daniel