mysql_real_escape_string setzt du bei Insert und Update ein
Vor SQL-Injections schützen
- rayN.
- Geschlossen
- Erledigt
-
-
mysql_real_escape_string(); benutzt du wenn du mit Nutzereingaben arbeitest. In deinem Fall hast du ja einen festen Query und demnach auch keine manipulierbaren Daten.
Und das solltest du bei jedem Query, den du mit Nutzereingaben bestückst benutzen. -
breadfish.de
Hat das Thema geschlossen.