Længlich: SQL-Injektion Schutz auch bei Prepared Statements?

Beitrag lesen

Merhaba!

Wenn jetzt MAGIC QUOTES eingeschaltet _wäre_ (das habe ich abgedreht) und ich _nicht_ ein

if (get_magic_quotes_gpc()) { $_POST = array_map( 'stripslashes', $_POST ); }

verwende, was kann dann passieren? Ich bin jetzt _sehr_ verwirrt, weil ich so oft gelesen habe, ich brauche mir bei Verwendung von mysqli und Preparede Statements keine weiteren Sorgen machen!?

Wenn Du weißt, daß magic_quotes deaktiviert sind, kannst Du das wirklich sorglos weglassen (die Bedingung liefert dann ja auch zwangsläufig false). Solche Beispiele sind immer darauf ausgelegt, überall zu funktionieren – auch bei Leuten, die diesen Schurrmurr noch nicht abgeschaltet haben.

Viele Grüße vom Længlich

--
Mein aktueller Gruß ist:
Türkisch