Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.87/15: Рейтинг темы: голосов - 15, средняя оценка - 4.87
0 / 0 / 0
Регистрация: 19.01.2012
Сообщений: 74

Экранирование кавычек

15.02.2021, 13:01. Показов 3221. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Подскажите, пожалуйста, можно ли в таблице MySQL хранить текстовые данные с не закомментированными кавычками, например "Д'артаньян", а не "Д\'артаньян"
Ведь если я использую подготовленные запросы, тогда mysqli_escape_string уже не нужна? Так получается?
Получается, что я храню в БД данные "как есть", без экранирования, а их обработкой занимаюсь на выводе из БД?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
15.02.2021, 13:01
Ответы с готовыми решениями:

Экранирование двойных кавычек "
Добрый день. $sql= 'INSERT INTO `base`.`table` (`smth`) VALUES("'.$value.'")'; if(!mysql_query($sql)) {...} Значений...

Экранирование кавычек в запросе и CKEditor
При каком-то действии с БД (добавление или редактирование) вылазит такая ошибка: You have an error in your SQL syntax; check the...

Экранирование
Всем привет:) Есть поле для добавление сообщения в бд!Я пробовал как работает филтрация и заметил что когда там пишешь например <script...

5
Эксперт PHP
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
15.02.2021, 13:22
Цитата Сообщение от max74max Посмотреть сообщение
можно ли в таблице MySQL хранить текстовые данные с не закомментированными кавычками, например "Д'артаньян", а не "Д\'артаньян"
Не только можно, но и нужно именно так поступать
Цитата Сообщение от max74max Посмотреть сообщение
Ведь если я использую подготовленные запросы, тогда mysqli_escape_string уже не нужна? Так получается?
да
Цитата Сообщение от max74max Посмотреть сообщение
Получается, что я храню в БД данные "как есть", без экранирования, а их обработкой занимаюсь на выводе из БД?
Экранирование никаких лишних данных не добавляет, оно нужно чтоб отличать некоторые специальные символы (например ' как ограничитель строки) от этого же символа, но как части строки.
0
0 / 0 / 0
Регистрация: 19.01.2012
Сообщений: 74
15.02.2021, 14:28  [ТС]
Цитата Сообщение от Jewbacabra Посмотреть сообщение
Экранирование никаких лишних данных не добавляет, оно нужно чтоб отличать некоторые специальные символы (например ' как ограничитель строки) от этого же символа, но как части строки.
А не сломается ли тогда подготовленный запрос через bind_param, если в части строки будет символ ' именно как ччасть троки, а не ограничитель. Ведь mysqli_escape_string я уже не использую?

Метя просто смутил тот момент, что CMS DLE Engine хранит в БД текст с кавычками (как частью строки) ставя перед ними \ Получается \ был добавлен не через mysqli_escape_string, а через addslashes() Тогда получается в таблице данные нужно хранить именно с addslashes(), чтобы разделять где часть строки, а где ограничитель в коде.

Во такое мини-рассуждение у меня получилось. Поправьте, пожалуйста, где я не прав.
0
Эксперт PHP
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
15.02.2021, 14:36
Цитата Сообщение от max74max Посмотреть сообщение
А не сломается ли тогда подготовленный запрос через bind_param, если в части строки будет символ ' именно как ччасть троки
А почему должен сломаться? Без использования подготовленных выражений данные идут вместе со структурой запроса, поэтому и нужны всякие экранирования, чтобы понимать где часть строки, а где структуры запроса. В подготовленных выражениях структура отдельно, данные отдельно.
Цитата Сообщение от max74max Посмотреть сообщение
Метя просто смутил тот момент, что CMS DLE Engine хранит в БД текст с кавычками
Не нужно ориентироваться на код всяких поделий сомнительного качества. Хороший код - Symfony, Zend Framework (переименован в Laminas) и Laravel.
Цитата Сообщение от max74max Посмотреть сообщение
\ был добавлен не через mysqli_escape_string, а через addslashes()
Всё равно через что добавлен. Если проэкранировать 1 раз, то в бд будет оригинальный текст
0
0 / 0 / 0
Регистрация: 19.01.2012
Сообщений: 74
15.02.2021, 15:05  [ТС]
Спасибо, с подготовленными выражениями и как они работают, я разобрался.
Интересует еже такой вопрос. как правильно обработать полученные данные на выводе.

Например, в таблице храниться такая запись varchar или text
"У Д'Артаньяна > яблок чем у Арамиса"

Допустим, по как каким-то причинам, нужно данную запись вывести в пользовательскую часть и отобразить на кнопки

Тогда я вывожу запись через $stmt = $mysqli->prepare("SELECT * FROM ************* и т.д.

заношу в переменную $text_button

и вывожу на сайте в

<input type="submit" value="<?= $text_button; ?>">

Что тогда произойдет? html разметка сломается?
Как это исправить? И достаточно ли будет только htmlentities() ?
0
Эксперт PHP
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
15.02.2021, 15:19
max74max, тут целая тема была недавно. Если кратко htmlentities($raw, ENT_QUOTES, 'UTF-8') хватит в 99% случаев. Но при подстановке в аттрибуты, например, href (например <a href="javascript:alert('1111')">) этого может не хватить.
А лучше всего не собирать html руками, а воспользоваться готовым шаблонизатором
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
15.02.2021, 15:19
Помогаю со студенческими работами здесь

Экранирование строки
Всем здравствуйте. Меня попросили добавить экранирование строки. Но так как в php я ни бум-бум, то где и как я не разобрался). &lt;?php ...

Экранирование символов
Я, получив данные от пользователя, экранирую их функцией mysql_real_escape_string(). Если записывать информацию в БД обычным INSERT INTO,...

Экранирование и PDO
Всем привет! Работаю с ПДО, пытаюсь вносить в базу какие-то данные от пользователя, но проблема в том, что они не экранируются! Такой...

Экранирование SQL запроса
Извините, за возможно, дурацкий и очевидный вопрос но гугл меня не удовлетворил результатом, поэтому спрошу здесь: У меня есть множество...

Экранирование лишь некоторых символов
Здравствуйте! Есть веб форма. Она экранируется функцией addslashes. Вся загвоздка в том, что иногда для вводимых данных строго...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
Установка Emscripten SDK (emsdk) и CMake на Windows для сборки C и C++ приложений в WebAssembly (Wasm)
8Observer8 30.01.2026
Чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. Система контроля версиями Git. . .
Подключение Box2D v3 к SDL3 для Android: физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru