04.05.2011, 15:45
(04.05.2011, 15:03)knollenmax Wrote: Stimmt, dass ich da nicht draufgekommen bin finde das Smarty iwie ein bisschen komisch... eine Frage noch was ist mysql_escape_string für eine Funktion?
Also wenn die genau so arbeitet wie "mysql_real_escape_string", dann ist die dafür da, dass alle Sonderzeichen ignoriert werden. SQLi (SQL Injection) nennt man sowas auch! Man kann nämlich über ein GET die ganze Abfrage manipulieren und gegebenfalls sogar die Datenbank crashen
so far
Yannici
Manchmal denke ich: