Easy Coding
  Forum Wiki Tagging Projekte Karte RSS
» Start
» All Recent Changes
» Wiki Suche
» Wiki Hilfe

Coder How To's

Algorithmen Informationen

edit SideBar

Neue Wiki Eintrage finden Sie unter easy-coding.de/wiki.

Alle $_POST Variablen escapen

Findet ihr nicht auch, dass es lästig ist $_POST Variablen alle einzeln durch mysql_real_escape_string zu schicken?

Dann ist hier die Lösung:

  1. array_walk($_POST, create_function('&$val, $key','$val = mysql_real_escape_string($val);'));

Führt diesen Code am Anfang eures Scripts aus und ihr habt daraufhin mit $_POST['schluessel'] den gewohnt, einfachen Zugriff auf eure gesicherten $_POST Variablen.

Ihr könnt das Script natürlich für andere Datenbanken wie PostgreSQL oder Oracle? anpassen.

Hinweis: Wenn ihr mit PDOs? arbeitet, müsst ihr die Escape Funktionen übrigens nicht anwenden.

Zuletzt geändert am 10.02.2007 17:00 Uhr
  Impressum