버그는 아니고 궁금한게 있습니다.
common.php 에 보면 magic_quotes_gpc 가 작동되게 해두셨는데요
그리고 또 어떤 필드는 mysql_real_escape_string 를 쓰게 되어 있고요...
그래서 어떤 필드는 넘어온 원시데이타를 그대로 사용하고 또 어떤 필드는 stripslashes 해서 사용하는등 사용하는데 통일성이 없어 보이는데 왜 이렇게 하신건지 모르겠습니다. 사용하다보니 필드별로 처리방법이 달라서 헤깔리네요.
이렇게 한 어떤 특별한 이유가 있나요?
magic_quotes_gpc 는 php 5.4부터 사라졌고 mysql_real_escape_string 을 사용하면 궂이 사용할 필요도 없을것 같은데 왜 두개를 병행해서 사용하시는건지 궁금해요.
웬지 깊은 뜻이 있는거 같은데.. 초보에게 가르침 좀 주십시오.
그리고 또 어떤 필드는 mysql_real_escape_string 를 쓰게 되어 있고요...
그래서 어떤 필드는 넘어온 원시데이타를 그대로 사용하고 또 어떤 필드는 stripslashes 해서 사용하는등 사용하는데 통일성이 없어 보이는데 왜 이렇게 하신건지 모르겠습니다. 사용하다보니 필드별로 처리방법이 달라서 헤깔리네요.
이렇게 한 어떤 특별한 이유가 있나요?
magic_quotes_gpc 는 php 5.4부터 사라졌고 mysql_real_escape_string 을 사용하면 궂이 사용할 필요도 없을것 같은데 왜 두개를 병행해서 사용하시는건지 궁금해요.
웬지 깊은 뜻이 있는거 같은데.. 초보에게 가르침 좀 주십시오.
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 3개
만약 GET/POST/COOKIE/REQUEST 를 거치지 않고, 직접 값을 주는 경우에는 mysql_real_escape_string 를 사용할 수 밖에 없겠지요. 그리고 질문글은 질문답변 게시판에 올리시는게 좋을 듯 싶습니다.
GET/POST/COOKIE/REQUEST 에는 필터처리만 하고 쿼리문에 사용할때는 mysql_real_escape_string 을 모두 적용하도록 하는게 더 좋지 않았을까 그런 생각이 드네요.
암튼 게시판에 맞지않는 글을 올려 죄송합니다.
검토 후에 적용하는 방법을 통일시키도록 할 예정입니다.