Hogyan helyesek az aposztrófok ebben a mysql kifejezésben?
Figyelt kérdés
1. verzió:
mysql_query("SELECT useremail FROM users WHERE username = '".mysql_real_escape_string($_POST['nev'])."'");
2. verzió:
mysql_query("SELECT `useremail` FROM `users` WHERE `username` = '".mysql_real_escape_string($_POST['nev'])."'");
Az 1. verziót egy régi programozó munkájában láttam, a 2. verziót pedig a neten. Az utóbbi tényleg biztonságosabb?
2011. máj. 24. 17:35
1/2 anonim válasza:
Konkrétan a mai mysql szerverek nem problémáznak a dolgon. De én is a másodikat szoktam használni. :)
2/2 anonim válasza:
az elsore szavaznék, bar én mindig a sporolosabb szintaktikot hasznalom.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!