آیدین
Member
با درود
mysql_real_escape_string
دوستان حتمن میدونید کاربرد این تابع چیه. مشکل من نحوه و زمان استفاده از این تابعه.
آیا همهی ورودیهایی که از کاربر گرفته میشه رو باید بعد از عبور از این تابع به دیتابیس فرستاد؟ مثلن وقتی اختیارات کاربر فقط روی select و insert تنظیم شده باز هم باید به کار گرفت؟
با توجه به اضافه شدن بکاسلش به نقل قول تکی توسط این تابع، تکلیف استفاده از addslashes چی میشه؟
mysql_real_escape_string
دوستان حتمن میدونید کاربرد این تابع چیه. مشکل من نحوه و زمان استفاده از این تابعه.
آیا همهی ورودیهایی که از کاربر گرفته میشه رو باید بعد از عبور از این تابع به دیتابیس فرستاد؟ مثلن وقتی اختیارات کاربر فقط روی select و insert تنظیم شده باز هم باید به کار گرفت؟
با توجه به اضافه شدن بکاسلش به نقل قول تکی توسط این تابع، تکلیف استفاده از addslashes چی میشه؟
آخرین ویرایش: