버그는 아니고 궁금한게 있습니다.

· 2014-02-17 (월) 16:22:01 · 848 · 3
common.php 에 보면 magic_quotes_gpc 가 작동되게 해두셨는데요
그리고 또 어떤 필드는 mysql_real_escape_string 를 쓰게 되어 있고요...

그래서 어떤 필드는 넘어온 원시데이타를 그대로 사용하고 또 어떤 필드는 stripslashes 해서 사용하는등 사용하는데 통일성이 없어 보이는데 왜 이렇게 하신건지 모르겠습니다. 사용하다보니 필드별로 처리방법이 달라서 헤깔리네요.
이렇게 한 어떤 특별한 이유가 있나요?

magic_quotes_gpc 는 php 5.4부터 사라졌고 mysql_real_escape_string 을 사용하면 궂이 사용할 필요도 없을것 같은데 왜 두개를 병행해서 사용하시는건지 궁금해요.

웬지 깊은 뜻이 있는거 같은데.. 초보에게 가르침 좀 주십시오.


|

댓글 3개

2014-02-18 (화) 07:21:08
get_magic_quotes_gpc() 를 이용한 코드는 GET/POST/COOKIE/REQUEST 에 의한 값에만 영향을 줍니다.
만약 GET/POST/COOKIE/REQUEST 를 거치지 않고, 직접 값을 주는 경우에는 mysql_real_escape_string 를 사용할 수 밖에 없겠지요. 그리고 질문글은 질문답변 게시판에 올리시는게 좋을 듯 싶습니다.
2014-02-18 (화) 10:19:55
답변감사합니다.
GET/POST/COOKIE/REQUEST 에는 필터처리만 하고 쿼리문에 사용할때는 mysql_real_escape_string 을 모두 적용하도록 하는게 더 좋지 않았을까 그런 생각이 드네요.
암튼 게시판에 맞지않는 글을 올려 죄송합니다.
말씀하신 내용에 대해서 내부적으로 검토를 하고 있습니다. 이전에 사용되던 코드라 미처 확인을 못했는데요
검토 후에 적용하는 방법을 통일시키도록 할 예정입니다.
댓글을 작성하시려면 로그인이 필요합니다.

버그신고

4,191건

  문의게시판을 이용해 주세요 :) https://sir.kr/co_qa  

+
분류 제목 글쓴이 날짜
14-03-01
14-03-01
14-02-28
14-02-28
14-02-27
14-02-25
14-02-25
14-02-24
14-02-22
14-02-20
14-02-19
14-02-19
14-02-18
14-02-17
14-02-17
14-02-17
14-02-16
14-02-15
14-02-14
14-02-13