Strings für mysql esapen (zentral!)
bernd

bernd commited on 2007-08-08 13:02:21
Zeige 1 geänderte Dateien mit 1 Einfügungen und 1 Löschungen.


git-svn-id: https://svn.schokokeks.org/repos/tools/webinterface/trunk@598 87cf0b9e-d624-0410-a070-f6ee81989793
... ...
@@ -21,7 +21,7 @@ function db_query($query)
21 21
 function maybe_null($value)
22 22
 {
23 23
   if (strlen( (string) $value ) > 0)
24
-    return "'{$value}'";
24
+    return "'".mysql_real_escape_string($value)."'";
25 25
   else
26 26
     return 'NULL';
27 27
 }
28 28