Loading...
terminal
Bymas
RED RU - VPN продажа
KATSTAT.RU-ТОП РЕЙТИНГ САЙТОВ С ОТДАЧЕЙ
ADS LINK - Сервис интернет рекламы
METRO - ПОСТАПОКАЛИПТИЧЕСКАЯ ОНЛАЙН ИГРА
Мобильная 3D онлайн игра Lineage II
WorldByte - Наш хостинг - партнер
PHP/MySQL
| Почему PDO отказывается принимать mysql_real_escap
Топ дня:
854278358
С
и
б
и
р
с
к
и
й
23 ноября 2016, в 14:03
Рейтинг: 5548
Ну вот экранирование будет выглядеть так
$string=$DB ->quote($_GET['id']);
T
r
e
c
8
0
Автор
23 ноября 2016, в 14:05
Так Долбило, Так Долбило
Сибирский (23.11.2016 в 14:03)
Ну вот экранирование будет выглядеть так
$string=$DB ->quote($_GET['id']);
а если
public static function check($msg) {
if (is_array($msg)) {
foreach($msg as $key => $val) {
$msg[$key] = self::check($val);
}
} else {
$msg = htmlspecialchars($msg);
$search = array(' ','|', '\'', '$', '\\', '^', '%', '`', "\0", "\x00", "\x1A", chr(226) . chr(128) . chr(174));
$replace = array(' ','|', ''', '$', '\', '^', '%', '`', '', '', '', '');
$msg = str_replace($search, $replace, $msg);
$msg = stripslashes(trim($msg));
$msg = preg_replace("/ +/", " ", $msg);
$msg = preg_replace("/(\r\n){3,}/", "\r\n\r\n", $msg);
$msg = str_replace('javascript', 'javasсript', $msg);
$msg = str_replace('script', 'sсript', $msg);
} return $msg;
}
Воспользоваться?) не будел лучше quote?
С
и
б
и
р
с
к
и
й
23 ноября 2016, в 14:08
Рейтинг: 5548
Trec80
, это вовсе бред какой то ты привел. Квотирование применяется при вставке в БД, а переваривание броузером идет уже мнемоники html а тут все в одном ))
W
i
n
s
23 ноября 2016, в 15:00
Статусный
Потому что это драйвер pdo а не mysql
Стр.:
1
,
2
Форум
На главную