Что люди используют stripslashes для и это обычно используется в сочетании с addlashes? Зачем мне удалять или добавлять косые черты в строку, отправленную пользователем?
Вы всегда должны санировать вход пользователя. Но не с addslashes()
… Если вы хотите составить запрос с помощью ввода пользователя, используйте соответствующий механизм экранирования базы данных (посмотрите в mysql_real_escape_string()
и подготовленные инструкции PDO ).
Причиной для дезинфекции входа пользователя является безопасность. Читайте о SQL-инъекциях и межсайтовых сценариях , которые являются двумя наиболее распространенными проблемами безопасности, возникающими в результате незащищенного ввода.