Я запутался в этих магических цитатах.
Они включены на моем сервере, и мой вопрос должен я их отключить
используя такие функции, как:
if(get_magic_quotes_gpc()){
$username=stripslashes($username);
$password=stripslashes($password);
}
чтобы очистить мой ввод или я должен оставить всю работу на волшебные кавычки.
Я практикую некоторые инъекции SQL (в учебных целях) и когда магические кавычки включены
я ничего не могу сделать, но когда я использую код выше, я могу делать инъекции SQL.
Поэтому я должен придерживаться магических кавычек или использовать такие функции:
if(get_magic_quotes_gpc()){
$username=stripslashes($username);
$password=stripslashes($password);
$cleanUsername=mysql_real_escape_string($username);
$cleanPassword=mysql_real_escape_string($password);
}
У меня нет такого большого опыта по очистке входных данных, поэтому, пожалуйста, помогите: (