a) sind meist sowieso die magic_quoates angeschalten - dann
ist addslashes fuer umsonst
Was meinst du damit genau?
das besagte option automatisch ein addslashes macht
http://de.php.net/manual/de/security.magicquotes.php
und 2x addslashes ist nicht unbedingt richtig.
aber wie ich gerade gesehen habe ist e mittlerweile schon wieder deprecated…
b) brauchst du fuer eine ausgabe sehr wahrscheinlich keine
escapten quotes…
um es sauber in die db zu bekommen nimmt man etwas wie
mysql_escape_string
Und wenn ich es dann wieder aus der DB herauslese und ausgebe
habe ich doch dann trotzdem die von dir unter b) abgelehnten
„escapten quotes“, oder?
abgelehnt habe ich gar nix.
wenn aber jemand:
the „magick“ quotes im form eingibt, sehen sie mit addslashes als
the „magick“ quotes bei dir an. die eingabe will man aber so niemals anzeigen.
wenn du natuerlich ein sql zusammenbaust, brauchst du die slashes.