Camillo
Новичок
Вопрос по кавычкам в DBSimple.
Словил порядочного клина...
Какая-то непонятная проблема. Есть форма редактирования строки из БД. Информацию в эту форму гружу предварительно сделав htmlspecialchars($var, ENT_QUOTES). Далее отредактированную инф-ию помещаю в БД (через JSHttpRequest); с БД взаимодействую через DBSimple.
Каждый раз, когда редактирую и сохраняю запись - меня добавляются слеши к кавчкам. Кол-во слешов растет.
Т.е. например в форму ввожу данные
</textarea><span style="font-size:20px;">XSS</span><textarea>
и сохраняю - получаю
</textarea><span style=\"font-size:20px;\">XSS</span><textarea>
еще раз
</textarea><span style=\\\"font-size:20px;\\\">XSS</span><textarea>
Странно, ведь в DBSimple встроена проверка на magic_quotes.
По-идее такого быть вообще не должно.
Подскажите пожалуйста - в чем может быть проблема?
P.S. Непосредственно в БД проверял строку - данные такие же, как в форме, т.е. со слешами.
Словил порядочного клина...
Какая-то непонятная проблема. Есть форма редактирования строки из БД. Информацию в эту форму гружу предварительно сделав htmlspecialchars($var, ENT_QUOTES). Далее отредактированную инф-ию помещаю в БД (через JSHttpRequest); с БД взаимодействую через DBSimple.
Каждый раз, когда редактирую и сохраняю запись - меня добавляются слеши к кавчкам. Кол-во слешов растет.
Т.е. например в форму ввожу данные
</textarea><span style="font-size:20px;">XSS</span><textarea>
и сохраняю - получаю
</textarea><span style=\"font-size:20px;\">XSS</span><textarea>
еще раз
</textarea><span style=\\\"font-size:20px;\\\">XSS</span><textarea>
Странно, ведь в DBSimple встроена проверка на magic_quotes.
По-идее такого быть вообще не должно.
Подскажите пожалуйста - в чем может быть проблема?
P.S. Непосредственно в БД проверял строку - данные такие же, как в форме, т.е. со слешами.