Fragensteller: Frage zu mysql_real_escape_string();

Beitrag lesen

Nimm die Funktion von Disabling Magic Quotes und pack sie einmalig an den Scriptanfang, wenn du nicht die Magic-Quotes komplett wegkonfigurieren kannst.

Nein, auf meinen Produktivservern sind sie definitiv raus. Und in meinem XAMPP werd ich das schon schaffen.

$Variable = stripslashes(mysql_real_escape_string($Variable));

In welcher Reihenfolge werden geschachtelte Funktionen abgearbeitet?

Nicht von innen nach außen?

Achso, doch. Deshalb dann auch

$Variable = mysql_real_escape_string(stripslashes($Variable));

weil $Variable ja bereits geslashed des Weges daher kommt.

Dürfte aber das Ergebnis nicht identisch sein?

Gruß