правильно обработать полученные данные от MySQL

_Leonchik_

Новичок
я писал в топике от (10.03.06 18:33 ) как я обрабатываю данные перед внесением их в базу. Но раз stripslashes с базе не имеет никакого значения, значит он имеет прямое значение к строкам(данным) полученных от пользователя. и после обработки этим самым stripslashes уже вносим данные в базу. больше я ни как не обрабатываю данные.
Так получается что до этого разговора я вобще их никак не обрабатывал, хотя я почти уверен, что скажете что и это совсем не правильно, и надо делать совсем не так.
 

Wicked

Новичок
хороший топик :)

_Leonchik_
с этой точки зрения я выделяю три этапа работы с переменными:
1) Вернуть к изначальному виду:
- например, к виду, в котором эти данные ввел пользователь в форме, если они были "испорчены" при передаче скрипту (см. magic_quotes_gpc, magic_quotes_sybase)
- к виду, в котором эти данные лежат в БД, если они были "испорчены" при доставании из оной (см. magic_quotes_runtime, magic_quotes_sybase)
- ...

2) внутренняя работа с этими переменными в изначальном (восстановленном) виде.

3) Обработать соответственно их применению.
- если пишем в базу данных, будет делат одно.
- если составляем из этих данных урл, будем делать другое
- если собираемся использовать их для вставки в xml/html, будем делать третье
...

Вот с первым этапом ты вроде справился. А с третьим нет.
 

_Leonchik_

Новичок
Спасибо, уже работаю над всем, что Вы мне тут написали.
Работы - непочатый край!
 
Сверху