mysql_real_escape_string()

Ali imate v bazi VEDNO v vseh poljih esapane stringe?
Vam nikjer v bazi ne piše npr.: (Don't) ampak vedno (Don\'t), in potem prikazano s stripslashes funkcijo?
Pri <input> in podobnih tagih pa htmlspecialchars in stripslashes?

p.s. magicquotesgpc pa pomojm boljš, da nebi nikol obstajal

ups, v napačn forum sem pisal

1 odgovor

ah zabloda.... stvari so ble 2x escapane..
bljak