Hallo.
Ik wil via een textarea mijn database updaten.
Hoe zorg ik ervoor de dat string veilig verwerkt wordt, dus dat ik ' als tekst kan invoeren ik heb nu:
Het wordt uitgevoerd maar als ik gevaarlijke tekens gebruik gaat het fout, ik dacht dat real escape string het veilig maakte of ligt het aan het ophalen van de tekst?
Ik wil via een textarea mijn database updaten.
Hoe zorg ik ervoor de dat string veilig verwerkt wordt, dus dat ik ' als tekst kan invoeren ik heb nu:
PHP:
$veld1 = $db->real_escape_string($_POST['veld1']);
if ($veld1 != null)
{
$query = "UPDATE paginas
SET paginaTekst = '$veld1' WHERE paginaId = 1";
$db->query($query);
echo $query;
}
Het wordt uitgevoerd maar als ik gevaarlijke tekens gebruik gaat het fout, ik dacht dat real escape string het veilig maakte of ligt het aan het ophalen van de tekst?