Der Martin: Frage zu mysql_real_escape_string();

Beitrag lesen

Hallo,

$Variable = stripslashes(mysql_real_escape_string($Variable));
$Variable = mysql_real_escape_string(stripslashes($Variable));
Dürfte aber das Ergebnis nicht identisch sein?

nein, nur in ganz speziellen Ausnahmefällen - dann nämlich, wenn es in $Variable nichts zu escapen oder zu "strippen" gibt. Wenn du erst mysql_real_escape_string() anwendest, und dann stripslashes(), dann reißt stripslashes() die Maskierungszeichen wieder raus, die mysql_real_escape_string() eingefügt hat.

So long,
 Martin

--
Lebensmotto der Egoisten:
Was ist so schlimm daran, dass jeder nur an sich selbst denkt? Dann ist doch an alle gedacht!
Selfcode: fo:) ch:{ rl:| br:< n4:( ie:| mo:| va:) de:] zu:) fl:{ ss:) ls:µ js:(