Mianowicie napisalem prosty skrypt newsow i przy dodawaniu wpisu do bazy robie takie cos:
robie to z kazda zmienna, ktora wprowadzam do bazy.
Jednak pojawis sie problem, gdy wrzucilem skrypt z localhost na hosting (wlaczone magic_quotes).
Do bazy dodaja sie slashe, gdy uzywam znakow cudzyslowiu lub srednika i teraz nie wiem, czy bezpieczniej jest te znaki usuwac przed dodaniem do bazy:
, czy lepiej jest usuwac je przed wyswietlaniem na stronie?
Dodam ze wygodniej by mi bylo usuwac je przed dodawaniem do bazy, poniewaz wole miec w bazie wpisy bez tych slashow, ale nie jestem pewien, czy samo mysql_real_escape_string(), zabezpiecza mnie przed sql injection.
No i czy znaki cudzyslowiu i srednika, sa escapowane przez mysql_real_escape_string() ? Bo w manualu jest niby napisane, ze sa te znaki escapowane, ale w phpmyadmin nie widze backslashow przed " i ', a gdy uzyje addslashes() to wtedy widac ze sa te znaki escapowane.
Prosze o odpowiedz osoby, ktore sa pewne tego, a nie "wydaje mi sie"

Pozdrawiam