adamantd
26.03.2013, 22:27:29
Witam!
Wiem, że przed użyciem tej funkcji muszę się upewnić, że magic_quotes_gpc jest ustawiony na Off oraz przed użyciem tej funkcji musi być otwarte połączenie bazodanowe. Na zdalnym serwerze mam ustawione magic_quotes_gpc na Off i nie otwarte połączenie bazodanowe przed użyciem tej funkcji i nie działa. Czyli wszystko gra ale dlaczego działa na localhoście?
sajegib
26.03.2013, 22:39:55
Zależy co masz na localhoście. Przy zamkniętym połączeniu powinienes dostac warninga
adamantd
27.03.2013, 09:58:16
Nie chce mi się już tego przerabiać funkcja po funkcji,
mysqli_real_escape_string użyłem w serwisie 254 razy, zamienię to na raz na addslashes... myślicie, że wystarczy?
Mam jeszcze jedno pytanko, może wywalę wszystkie addslashes i po prostu ustawię na On magic_quotes_qpc? czy ona jest bezpieczna? Czy zastąpi mi addslashes? Bo nie ukrywam, że było by to ułatwienie -nie musiałbym później stosować przed wyświetleniem na stronie danych stripslashes
Jednak chciałbym pozostać przy mysqli_real_escape_string() bo wszędzie czytam że jest najlepszą funkcją zabezpieczającą przez sql iniection. Pytanie dlaczego nie działa mi na serwerze skoro działa na localhoście?...
nospor
27.03.2013, 10:05:35
....
Ale może napiszesz nam, czym objawia sie te twoje "niedziałanie"...?
adamantd
27.03.2013, 10:12:13
Tak jak pisałem na localu działa wszystko perfect
na zdalnym z tego co zauważyłem po użyciu mysqli_real_escape_string() zwraca pustą wartość
np. chcę się zalogować jako użytkownik -nie da się a w logach odczytuję, nieudana próba logowania użytkownika o mailu [] <---pusta wartość
nospor
27.03.2013, 10:23:11
Włącz wyświetlanie wszystkich błędów
Temat: Jak poprawnie zada pytaniea dowiesz się co masz nie tak.
adamantd
27.03.2013, 10:34:48
Warning: mysqli_real_escape_string() expects exactly 2 parameters, 1 given in...................
nospor
27.03.2013, 10:36:17
Komunikat błędu chyba wyjaśnia wszystko....
adamantd
27.03.2013, 10:51:05
Niby działa...
Wrzuciłem drugi parametr -czyli uchwyt połączenia, które otworzyłem powyżej użytej funkcji..
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.