sql >> Database >  >> RDS >> Mysql

strip_tags werken niet

...Maar bedoel je:

$user = $_POST["user"]; // Get username from <form>
$user = mysql_real_escape_string($user); // Against SQL injection
$user = strip_tags($user); // Filter html characters out

?

Zoals gezegd in de andere antwoorden (verwijzend naar strip_tags() , maar het is hetzelfde voor mysql_real_escape_string() ), wijzigen deze functies de strings niet rechtstreeks, maar retourneren ze de gewijzigde kopie . Je moet dus retourwaarden toewijzen aan dezelfde (of een andere) variabele!



  1. Hoe een try-catch-blok voor PDO te gebruiken?

  2. Slaapstand + PostgreSQL:relatie bestaat niet - SQL-fout:0, SQLState:42P01

  3. Tekstuitvoer van een functie gebruiken als nieuwe query

  4. Is er een officiële Oracle-aanbeveling over het gebruik van expliciete ANSI JOIN's versus impliciete joins?