Toon posts:

[PHP/Mysql] Array escapen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allen,

Misschien een n00b vraag maar ik zit er toch mee :). Ik heb namelijk een scriptje waarin data uit een mysql database gehaald wordt. Deze data wordt in een form verwerkt bij de value=/"$var[blaat]/" tag zodat de form al ingevuld is. De gebruiker kan aanpassingen maken en het formpje weer submitten zodat ie geupdate wordt. Dat is op zich wel gelukt, maar als er in de database gebruik wordt gemaakt van " dan gaat het niet helemaal goed. De tekst wordt dan wel in die value tag geplaatst, maar alles na de " komt naast het formpje te staan. Kan helaas geen voorbeeld geven omdat het in het admin gedeelte staat, maar is iets als dit:

<form><input type=text value="blaat"blaatblaat"></form>

Dus nu moet ie bij het mysql_fetch_array gelijk ook ff escape karakters ervoor zetten of op 1 of andere manier ervoor zorgen dat dit wel goed gaat. Hoe doe ik dat? :).

Toen de strings de DB ingegaan zijn heb ik ze uiteraard eerst ge-addslash-ed :).

edit: lekker vaag verhaal zie ik nu, maar hoop dat je er wijs uit kan worden :D

Verwijderd

Op maandag 24 september 2001 18:35 schreef Frank83 het volgende:

Toen de strings de DB ingegaan zijn heb ik ze uiteraard eerst ge-addslash-ed :).
misschien:
htmlspecialchars();?

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 21-09 13:51

Janoz

Moderator Devschuur®

!litemod

Het 'addslashes' gebruiken bij het invoegen zorgt ervoor dat je geldige sql-commando's houd.. Het staat in de db gewoon zonder slashes..

Kun je niet gewoon
<input type=text value="<?=addslashes($row[x])?>">
doen?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Op maandag 24 september 2001 19:04 schreef Janoz het volgende:
Het 'addslashes' gebruiken bij het invoegen zorgt ervoor dat je geldige sql-commando's houd.. Het staat in de db gewoon zonder slashes..

Kun je niet gewoon
<input type=text value="<?=addslashes($row[x])?>">
doen?
Nope al geprobeerd :(

Zal htmlspecialchars wel ff testen..

Verwijderd

Topicstarter
Krijg alleen maar een 'A' als output dan..