ChrisB: Frage zu mysql_real_escape_string

Beitrag lesen

Hi,

Dazu noch eine allgemeine Frage.

Die schon zigfach beantwortet wurde ...

Was ist eigentlich die zu bevorzugende Methode, wenn ein String in die Datenbank soll?

Die, die explizit dafür bereitgestellt wird.

Es gibt addslashes und escape_string, welches ist besser/schöner?

Sind beide nicht geeignet - auch wenn sie vielleicht momentan zufällig das gleiche bewirken.

Gibt es die mir aus anderen Sprachen bekannten Parameter, bei denen ich das Statement in der Form
INSERT ... VALUES (@wert1, @wert2)
formuliere und dann die Parameterwerte fülle, mit automatischer Konvertierung?

Prepared Statements - bei PHP & MySQL bspw. mit der mysqli-Erweiterung nutzbar.

MfG ChrisB

--
Light travels faster than sound - that's why most people appear bright until you hear them speak.