Показать сообщение отдельно

  #2579  
Старый 10.07.2008, 14:35
Doom123
Постоянный
Регистрация: 11.11.2006
Сообщений: 834
Провел на форуме:
3941248

Репутация: 668


Отправить сообщение для Doom123 с помощью ICQ
По умолчанию

Почему советуют использовать
mysql_real_escape_string()
или mysql_escape_string()
а не addslashes()?

Можно ли воспользоватся тем что используется addslashes()?

'SELECT `username` FROM `member` WHERE `id` = \' '. addslashes($str) .' \'

хммм

сделал

$a = "\x1a";

echo "slesh ".addslashes($a).'<br>';
echo "mysql ".mysql_real_escape_string($a);

результат

slesh 
mysql \Z

В 1ом слэш не добввился просто
а во 2ом не понел откуда \Z взялось oO

Последний раз редактировалось Doom123; 10.07.2008 в 18:49..
 
Ответить с цитированием