Mik3e
Erfahrenes Mitglied
Hi,
Kurze Frage an alljene die das PEAR DB Package nutzen:
Ist die Funktion [phpf]mysql_real_escape_string[/phpf] bereits in die DB Klasse implementiert? Oder muss man diese Aktion aus Sicherheitsgründen noch vor dem Absenden des Queries explizit ausführen?
Auf gut Deutsch: Reicht das?:
Oder muss man es trotz PEAR mit escape String ausführen!?:
Danke & Ciao,
Mike
Kurze Frage an alljene die das PEAR DB Package nutzen:
Ist die Funktion [phpf]mysql_real_escape_string[/phpf] bereits in die DB Klasse implementiert? Oder muss man diese Aktion aus Sicherheitsgründen noch vor dem Absenden des Queries explizit ausführen?
Auf gut Deutsch: Reicht das?:
PHP:
function getLanguageSelection()
{
$sql = ' SELECT '
. ' * '
. ' FROM `tbl_language` AS `tbl_language` '
. ' ORDER BY tbl_language.`language_name` ';
$result =$this->_db->query($sql);
while($row = $result->fetchRow(DB_FETCHMODE_ASSOC)):
$this->languageSelection.=..............
endwhile;
return $this->languageSelection;
}
Oder muss man es trotz PEAR mit escape String ausführen!?:
PHP:
function getLanguageSelection()
{
$sql = ' SELECT '
. ' * '
. ' FROM `tbl_language` AS `tbl_language` '
. ' ORDER BY tbl_language.`language_name` ';
mysql_real_escape_string($sql);
$result =$this->_db->query($sql);
while($row = $result->fetchRow(DB_FETCHMODE_ASSOC)):
$this->languageSelection.=..............
endwhile;
return $this->languageSelection;
}
Danke & Ciao,
Mike