Hallo!
Ich will die User in ein Textfeld eine Nachricht eingeben lassen können, die dann in einer Datenbank abgespeichert wird. Doch wenn ich einfach die Eingabe ungeprüft in den mysql-Befehl einarbeite, laufe ich natürlich Gefahr, denn SQL-Injections sind dadurch möglich.
Gibt es nun eine php-Funktion, die all diese gefährlichen Zeichen einfach rauslöscht, so dass ich mich um nichts mehr kümmern muss?
Ich will die User in ein Textfeld eine Nachricht eingeben lassen können, die dann in einer Datenbank abgespeichert wird. Doch wenn ich einfach die Eingabe ungeprüft in den mysql-Befehl einarbeite, laufe ich natürlich Gefahr, denn SQL-Injections sind dadurch möglich.
Gibt es nun eine php-Funktion, die all diese gefährlichen Zeichen einfach rauslöscht, so dass ich mich um nichts mehr kümmern muss?