Ik heb een scriptje waarin een variabele wordt aangeleverd via de url. Dat ziet er in dit geval zo uit:
[url="http://localhost/uren/print.php?query=SELECT+*+FROM+tabel+WHERE+name+=+'Naam'+ORDER+BY+id+DESC"]http://localhost/uren/print.php?query=SELECT+*+FROM+tabel+WHERE+name+=+'Naam'+ORDER+BY+id+DESC[/url].
Tot aan de url gaat het dus goed. Dan maakt PHP er echter van $query het volgende:
SELECT * FROM tabel WHERE name = \'Naam\' ORDER BY id DESC
Dus met backslashes erbij. Natuurlijk heb ik al ff gezocht op dit forum, en ik kwam onder andere stripslashes() tegen als oplossing, maar dat lijkt niet te werken. Na
stripslashes($query);
blijft de string:
SELECT * FROM tabel WHERE name = \'Naam\' ORDER BY id DESC
Hoe zou dat komen?
Nog ff een stukje code dat ik heb gebruikt (om voor en na stripslashes te kijken):
[url="http://localhost/uren/print.php?query=SELECT+*+FROM+tabel+WHERE+name+=+'Naam'+ORDER+BY+id+DESC"]http://localhost/uren/print.php?query=SELECT+*+FROM+tabel+WHERE+name+=+'Naam'+ORDER+BY+id+DESC[/url].
Tot aan de url gaat het dus goed. Dan maakt PHP er echter van $query het volgende:
SELECT * FROM tabel WHERE name = \'Naam\' ORDER BY id DESC
Dus met backslashes erbij. Natuurlijk heb ik al ff gezocht op dit forum, en ik kwam onder andere stripslashes() tegen als oplossing, maar dat lijkt niet te werken. Na
stripslashes($query);
blijft de string:
SELECT * FROM tabel WHERE name = \'Naam\' ORDER BY id DESC
Hoe zou dat komen?
Nog ff een stukje code dat ik heb gebruikt (om voor en na stripslashes te kijken):
code:
1
2
3
4
5
6
7
8
| <?php
print($query);
print("<br>");
stripslashes($query);
print($query);
?> |