---
title: "User Function / DB Interaktion"
url: "https://www.typo3.net/d/127684-user-function-db-interaktion"
source: "typo3.net"
tags: ["Extensions","Entwicklung","Frage","TYPO3 7"]
created: "2019-07-11"
last_reply: "2019-07-17"
replies: 2
solved: false
page: 1
pages: 1
lang: "de"
---

# User Function / DB Interaktion

Extensions › Entwicklung · 2 Antworten · gestartet 2019-07-11

## Eröffnungsbeitrag

**Phigiro** · 2019-07-11 · [Beitrag #1](https://www.typo3.net/d/127684-user-function-db-interaktion/1)

Hallo,

kurz mal eine Frage zu Datenbankabfragen über user function.

Ich habe eine kleine Funktion geschrieben, die ein paar Daten in die DB schreibt.
Dazu verwende ich die Funktion $GLOBALS['TYPO3_DB']->exec_INSERTquery().

Nun meine Frage, werden die Daten irgendwo noch mit mysqli_real_escape_string umschlossen oder muss ich das vorab erledigen?

Danke!

## Antworten

### [#2](https://www.typo3.net/d/127684-user-function-db-interaktion/2) · Teisinger · 2019-07-11

kann ich dir ausm stehgreif nicht sagen, aber ich würde dir ans herz legen sowas mit dem Querybuilder zu machen:
<https://docs.typo3.org/m/typo3/reference-coreapi/main/en-us/ApiOverview/Database/DoctrineDbal/QueryBuilder/Index.html>

### [#3](https://www.typo3.net/d/127684-user-function-db-interaktion/3) · karlchen · 2019-07-17

Wenn deine TYPO3 Version wirklich noch 'TYPO3-Version: 7.6.4' ist, würde ich generell erstmal ein Update empfehlen :)
Ansonsten wenn du die exec_***query Funktionen direkt nutzt, solltest du vorher schon schauen das du die Eingaben vorher schon abgesichert hast.

Bei Höheren TYPO3 Version dann am besten wie Teisinger schon sagt, den QueryBuilder nutzen.

---

Quelle: „User Function / DB Interaktion“, typo3.net, https://www.typo3.net/d/127684-user-function-db-interaktion
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
