dedlfix: mysql_real_escape_string

Beitrag lesen

Hi!

Meine CGI-Scipts haben immer zwei Teile:
1- Kontrollstruktur für Parameter
2- Funktionsteil

Wobei ich die Funktionen, die HTML ausgeben, meistens am Ende zu stehen habe. Genauso werde ich das auch mit PHP machen, das geht auch ohne ScriptCode inmitten von HTML oder gar "aufgetrennten" Schleifen/Konrollstrukturen.

Das heißt dann konkret, dass du es genau umgekehrt machst, der Perl-Manie folgst, weil es dort nicht anders geht, und Heredoc-Blöcke in Code einfügst? Das ist auch nicht besser, eher im Gegenteil. Warum muss sich PHP im Codeteil mit statischem Text rumschlagen, den es doch nur ausgibt, ohne was damit gemacht zu haben (von beispielsweise statischem Text ausgehend, der bedingt ausgegeben werden soll).

[...] "aufgetrennten" Schleifen/Konrollstrukturen.

Ob vor und nach der Anweisung <?php und ?> zu finden ist, oder der Text mit echo + Quoting + Escapezeichen oder Heredoc eingefasst ist, nimmt sich letztlich nicht viel.

Lo!