SQL Inj: addslashes & magic_quotes

Stato
Discussione chiusa ad ulteriori risposte.

yawn

Utente Silver
30 Settembre 2008
18
1
0
61
ho una domanda quasi certamente idiota ma che mi ronza in testa da un po'... avendo magic_quotes_gpc: on e una query in PHP del tipo
PHP:
mysql_query("select * from table where id='".addslashes($id)."'")
alla variabile $id non vengono aggiunti due backslashes che annullano la protezione?
appena torno a casa ci provo ^.^

sperando di non aver detto qualche ca22ata xD

bye

yawn
 
In ogni caso fai un controllo nel caso magic_quotes_gpc è abilitato (c'e' una funzione apposita), in esito positivo allora non usare addslashes SE stai operando con dei dati $_POST/GET
 
nono vabbe' Robertof quello lo sapevo.. la mia era solo una curiosita' se si poteva bypassare addslashes ma mi pareva strano infatti xD... vabbe' che da php 6.0 magic_quotes non c'e' piu'
thx anyway

yawn
 
Stato
Discussione chiusa ad ulteriori risposte.