slaughter89
Mitglied
Hi, ich habe eine Frage:
Ist das hier sicher?
Oder sollte man noch htmlspecialchars() verwenden?
Ist das hier sicher?
PHP:
$name = my_stripslashes($_GET['name']);
$email = my_stripslashes($_GET['email']);
function my_stripslashes($var) {
if(get_magic_quotes_gpc()) {
// wenn magic_quotes_gpc auf 1 steht
// mach was um die Slashes wieder wegzumachen.
$var = stripslashes($var);
}
return $var;
}
$result = mysql_query("INSERT INTO ".DB_PREFIX."posts (name, email) VALUES('mysql_real_escape_string($name)', 'mysql_real_escape_string($email)')");
Oder sollte man noch htmlspecialchars() verwenden?