04.05.2011, 15:45
(04.05.2011, 15:03)knollenmax Wrote: Stimmt, dass ich da nicht draufgekommen binfinde das Smarty iwie ein bisschen komisch... eine Frage noch was ist mysql_escape_string für eine Funktion?
Also wenn die genau so arbeitet wie "mysql_real_escape_string", dann ist die dafür da, dass alle Sonderzeichen ignoriert werden. SQLi (SQL Injection) nennt man sowas auch! Man kann nämlich über ein GET die ganze Abfrage manipulieren und gegebenfalls sogar die Datenbank crashen

so far
Yannici
Manchmal denke ich: