0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 4296 Просмотров
*

mijsvit

  • Захожу иногда
  • 137
  • 7 / 0
Обратный апостроф в PHP
« : 28.09.2008, 20:54:29 »
Скажите пожалуйста, какая существенная разница между прямым «'» , обратным «`» и «» апострофами?
Стоит добавить автодобавление косой черты перед апострофом «» с точки зрения безопасности в запросах $POST / $GET?
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Re: Обратный апостроф в PHP
« Ответ #1 : 28.09.2008, 21:31:26 »
Разница есть. Это совсем другие символы :) В чем разница "а" и "б"?
*

mijsvit

  • Захожу иногда
  • 137
  • 7 / 0
Re: Обратный апостроф в PHP
« Ответ #2 : 28.09.2008, 21:48:11 »
Спасибо, а одинарной закрывающей кавычкой «» можно выполнить в запросе $POST вражеский код или она не используется в средах php-mysql вообще?

Почему-то magic quotes ее экранирует...
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Re: Обратный апостроф в PHP
« Ответ #3 : 29.09.2008, 00:29:23 »
Поэкспериментируйте в PHPMyAdmin. За одно все типы кавычек проверите.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Обратный апостроф в PHP
« Ответ #4 : 29.09.2008, 00:33:17 »
Используйте функцию mysql_real_escape_string для экранирования лишних символов и спите спокойно...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться