Hallo,
ich war nun den halben Tag damit beschäftigt, eine Möglichkeit zu suchen, wie ich Sonderzeichen wie ein Apostroph oder Anführungszeichen in ihrer reinen Form (also ' bzw. ") in eine mySQL-Datenbank schreibe, ohne sie konvertieren oder anderweitig verunstalten zu müssen (' usw.). Damit sollten die Daten später ohne Weiteres - auch außerhalb des Webs - verwendet werden können.
Nun bin ich desöfteren über mysql_real_escape_string, dachte aber immer dabei würden Slashes mit in die Datenbank eingetragen werden. Jetzt gerade erst wurde ich eines Besseren belehrt...
Meine Frage ist nun ganz einfach: Ist mysql_real_escape_string für mein Vorhaben das richtige? Und wie baue ich es am besten in meinen Insert/Update-Befehl ein?
Und wozu haben dann addslashes/stripslashes ihre Daseinsberechtigung, wenn man es mit mysql_real_escape_string so viel einfacher haben kann?
Gruß
ich war nun den halben Tag damit beschäftigt, eine Möglichkeit zu suchen, wie ich Sonderzeichen wie ein Apostroph oder Anführungszeichen in ihrer reinen Form (also ' bzw. ") in eine mySQL-Datenbank schreibe, ohne sie konvertieren oder anderweitig verunstalten zu müssen (' usw.). Damit sollten die Daten später ohne Weiteres - auch außerhalb des Webs - verwendet werden können.
Nun bin ich desöfteren über mysql_real_escape_string, dachte aber immer dabei würden Slashes mit in die Datenbank eingetragen werden. Jetzt gerade erst wurde ich eines Besseren belehrt...
Meine Frage ist nun ganz einfach: Ist mysql_real_escape_string für mein Vorhaben das richtige? Und wie baue ich es am besten in meinen Insert/Update-Befehl ein?
Und wozu haben dann addslashes/stripslashes ihre Daseinsberechtigung, wenn man es mit mysql_real_escape_string so viel einfacher haben kann?
Gruß