Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Mysql_escape_string() и Mysql_real_escape_string()
 
 автор: Leklerk   (30.07.2009 в 15:35)   письмо автору
 
 

Подскажите пожалуйста, кто знает.
В каких ситуациях нужно применять Mysql_real_escape_string(), а в каких Mysql_escape_string()?

  Ответить  
 
 автор: Trianon   (30.07.2009 в 15:44)   письмо автору
 
   для: Leklerk   (30.07.2009 в 15:35)
 

несущественно.

  Ответить  
 
 автор: x64   (30.07.2009 в 16:29)   письмо автору
 
   для: Leklerk   (30.07.2009 в 15:35)
 

во всех случаях следует применять mysql_real_escape_string()
mysql_escape_string() осуждена начиная с php 5.3

  Ответить  
 
 автор: sim5   (30.07.2009 в 16:31)   письмо автору
 
   для: x64   (30.07.2009 в 16:29)
 

И сколько ей сидеть?

  Ответить  
 
 автор: Trianon   (30.07.2009 в 16:35)   письмо автору
 
   для: x64   (30.07.2009 в 16:29)
 

Это, в теории, верно.
На практике же, не могли бы Вы [в контексте php] привести пример кодировки, для которой поведение этих двух функций отличается?

Полагаю, кроме какого-нибудь заплесневевшего EBCIDIC, Вы врядли что нароете.

  Ответить  
 
 автор: а-я   (30.07.2009 в 17:12)   письмо автору
 
   для: Leklerk   (30.07.2009 в 15:35)
 

http://raz0r.name/vulnerabilities/sql-inekcii-svyazannye-s-multibajtovymi-kodirovkami-i-addslashes/

  Ответить  
 
 автор: Trianon   (30.07.2009 в 17:14)   письмо автору
 
   для: а-я   (30.07.2009 в 17:12)
 

Да, пожалуй восточный сегмент (SJIS, BIG5 и GBK) я и вправду не учел.
Для них mysql_escape_string() работает некорректно.

  Ответить  
 
 автор: Leklerk   (30.07.2009 в 18:04)   письмо автору
 
   для: а-я   (30.07.2009 в 17:12)
 

Спасибо, очень интересно было почитать.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования