
10.07.2008, 14:35
|
|
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме: 3941248
Репутация:
668
|
|
Почему советуют использовать
mysql_real_escape_string()
или mysql_escape_string()
а не addslashes()?
Можно ли воспользоватся тем что используется addslashes()?
'SELECT `username` FROM `member` WHERE `id` = \' '. addslashes($str) .' \'
хммм
сделал
$a = "\x1a";
echo "slesh ".addslashes($a).'<br>';
echo "mysql ".mysql_real_escape_string($a);
результат
slesh
mysql \Z
В 1ом слэш не добввился просто
а во 2ом не понел откуда \Z взялось oO
Последний раз редактировалось Doom123; 10.07.2008 в 18:49..
|
|
|