Visualizzazione risultati 1 fino 2 di 2

Discussione: sostituire l'apostrofo

  1. #1
    mexonline non è connesso Utente giovane
    Data registrazione
    31-05-2014
    Messaggi
    70

    Predefinito sostituire l'apostrofo

    Allora avrei un problemino ho un input che salva dei dati in database, però se un utente inserisce all'interno un apostrofo cioè questo --> ' non scrive più i dati all'interno del database, avrei pensato di inserire questo
    $cerca = '<';
    $sostituisci = '&lt;';
    $posti = str_replace($cerca, $sostituisci, $posti);
    Al posto del segno minore mettere ' ma non và neanche scrivendo $cerca="\'"
    Voi avreste qualche idea?
    Ultima modifica di mexonline : 24-06-2014 alle ore 14.36.45

  2. #2
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    22,683

    Predefinito

    Penso che questo sia il solito caso di rischio di sql injection.

    Fai passare il contenuti che prendi dal form nella mysqli_real_escape_string(), se usi mysqli .

    Ciao!
    Ultima modifica di alemoppo : 24-06-2014 alle ore 15.12.13

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •