Лишняя фигня в комментариях

Тема в разделе "WASM.SITE", создана пользователем kero, 20 мар 2009.

  1. kero

    kero Модератор SOURCES & 2LZ Команда форума

    Публикаций:
    0
    Регистрация:
    4 апр 2006
    Сообщения:
    1.074
    Адрес:
    Москва
    Только что получил в комментариях:
    к набранным мной кавычкам - "самопроизвольно" добавился обратный слеш.
     
  2. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Экранирование при добавлении текста в базу.
     
  3. kero

    kero Модератор SOURCES & 2LZ Команда форума

    Публикаций:
    0
    Регистрация:
    4 апр 2006
    Сообщения:
    1.074
    Адрес:
    Москва
    и ?..
     
  4. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    И значит что слеш будет появляться перед любой кавычкой, дабы избежать sql иньекцию.
     
  5. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    twgt

    Почему бы не экранировать на html entity " ?
     
  6. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    _DEN_
    Не знаю, это у Aquila надо спрашивать :).
    Обычно пользуются функцией htmlspecialchars, эта функция такую замену и делает, а тут видимо addslashes, которая обычно ставится при запросах к БД, но не записи в неё значений.
     
  7. kero

    kero Модератор SOURCES & 2LZ Команда форума

    Публикаций:
    0
    Регистрация:
    4 апр 2006
    Сообщения:
    1.074
    Адрес:
    Москва
    Мда...
    Попробовал схитрить, заменил обычные (двойные) кавычки парой апострофов.
    Результат: слеш перед каждым апострофом :)
     
  8. iZzz32

    iZzz32 Sergey Sfeli

    Публикаций:
    0
    Регистрация:
    3 сен 2006
    Сообщения:
    355
    Другой вариант: magic_quotes_gpc включены, и выключить никто не озаботился.