ciroco05 Posted June 12, 2010 Share Posted June 12, 2010 Ciao,nello studio di un modulo per l'inserimento di un campo messaggio, per prevenire sql injection (visto che il contenuto sarà salvato nel db) ho utilizzato la chiamata $testo= pSQL($_POST['testo']); che dovrebbe richiamare l'omonima funzione pSQL contenuta nel file Db in classes;se non inserirsco questa chiamata, nel db finiscono tutti i caratteri speciali, come apice, caratteri accentaci ecc.se inserisco la funzione, come sopra, ma passa anche il carattere doppioapice (& quot)E' corretto così ?Ciroco05 Link to comment Share on other sites More sharing options...
disarci Posted June 13, 2010 Share Posted June 13, 2010 al 100% Link to comment Share on other sites More sharing options...
ciroco05 Posted June 14, 2010 Author Share Posted June 14, 2010 ok grazieCiroco05 Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now