|
0 / 0 / 0
Регистрация: 19.01.2012
Сообщений: 74
|
|
Экранирование кавычек15.02.2021, 13:01. Показов 3221. Ответов 5
Метки нет (Все метки)
Подскажите, пожалуйста, можно ли в таблице MySQL хранить текстовые данные с не закомментированными кавычками, например "Д'артаньян", а не "Д\'артаньян"
Ведь если я использую подготовленные запросы, тогда mysqli_escape_string уже не нужна? Так получается? Получается, что я храню в БД данные "как есть", без экранирования, а их обработкой занимаюсь на выводе из БД?
0
|
|
| 15.02.2021, 13:01 | |
|
Ответы с готовыми решениями:
5
Экранирование двойных кавычек " Экранирование кавычек в запросе и CKEditor Экранирование |
|
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
|
||||
| 15.02.2021, 13:22 | ||||
|
0
|
||||
|
0 / 0 / 0
Регистрация: 19.01.2012
Сообщений: 74
|
||
| 15.02.2021, 14:28 [ТС] | ||
|
Метя просто смутил тот момент, что CMS DLE Engine хранит в БД текст с кавычками (как частью строки) ставя перед ними \ Получается \ был добавлен не через mysqli_escape_string, а через addslashes() Тогда получается в таблице данные нужно хранить именно с addslashes(), чтобы разделять где часть строки, а где ограничитель в коде. Во такое мини-рассуждение у меня получилось. Поправьте, пожалуйста, где я не прав.
0
|
||
|
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
|
||||
| 15.02.2021, 14:36 | ||||
|
0
|
||||
|
0 / 0 / 0
Регистрация: 19.01.2012
Сообщений: 74
|
|
| 15.02.2021, 15:05 [ТС] | |
|
Спасибо, с подготовленными выражениями и как они работают, я разобрался.
Интересует еже такой вопрос. как правильно обработать полученные данные на выводе. Например, в таблице храниться такая запись varchar или text "У Д'Артаньяна > яблок чем у Арамиса" Допустим, по как каким-то причинам, нужно данную запись вывести в пользовательскую часть и отобразить на кнопки Тогда я вывожу запись через $stmt = $mysqli->prepare("SELECT * FROM ************* и т.д. заношу в переменную $text_button и вывожу на сайте в <input type="submit" value="<?= $text_button; ?>"> Что тогда произойдет? html разметка сломается? Как это исправить? И достаточно ли будет только htmlentities() ?
0
|
|
|
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
|
|
| 15.02.2021, 15:19 | |
|
max74max, тут целая тема была недавно. Если кратко
htmlentities($raw, ENT_QUOTES, 'UTF-8') хватит в 99% случаев. Но при подстановке в аттрибуты, например, href (например <a href="javascript:alert('1111')">) этого может не хватить.А лучше всего не собирать html руками, а воспользоваться готовым шаблонизатором
0
|
|
| 15.02.2021, 15:19 | |
|
Помогаю со студенческими работами здесь
6
Экранирование строки Экранирование символов Экранирование и PDO Экранирование SQL запроса Экранирование лишь некоторых символов Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
Установка Emscripten SDK (emsdk) и CMake на Windows для сборки C и C++ приложений в WebAssembly (Wasm)
8Observer8 30.01.2026
Чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. Система контроля версиями Git. . .
|
Подключение Box2D v3 к SDL3 для Android: физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
|
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога
SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
|
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
|
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога
SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
|