Frage : mysql_real_escape_string Äquivalent, wenn Sie nicht einen DB-Anschluss haben

hallo, erhielt

i gerade so durch jemand using eine Kontaktform zerhackt, die eine eMail using PHP sendet, ihre ist kein Datenbankanschluß, also benötige ich Code, der die selben tut, denen, so mich, meine Kontaktform vom Sein sichern mysql_real_escape_string kann hacked.

Antwort : mysql_real_escape_string Äquivalent, wenn Sie nicht einen DB-Anschluss haben

OOPS. Ich muss wirklich schläfrig sein. Zu es oben summieren:

Sie müssen addcslashes benutzen - das C in-between merken. In dieser Funktion können Sie die Liste der entgangen zu werden Buchstaben geben.
So addcslashes ($str, „\ x00 \ n \ r \ '\“ \ x1a "); ist mit dem Mysql_real_escape_string gleichwertig ($str); da das letztere nur den Buchstaben entgeht, die im ehemaligen verzeichnet.
Ist hier die korrekte Verbindung: http://www.php.net/manual/en/function.addcslashes.php

Weitere Lösungen  
 
programming4us programming4us