Выбрать другой форум Форум PHP Форум Apache Форум Рег. Выражения Форум MySQL HTML+CSS+JavaScript Форум Flash Разное ------------------- Форум С++ Разное С++ ------------------- Медико-психологические вопросы Сам себе юрист О Жизни и про Жизнь
Здравствуйте, Посетитель!
Новая тема
Поиск
Список тем
вид форума:
следующая тема
предыдущая тема
ДО занесения в БД данные обрабатываются таким образом:
<?php $_POST['value'] = htmlspecialchars(mysql_escape_string(trim($_POST['value'])));
см. http://softtime.ru/forum/read.php?id_forum=1&id_theme=37378
Нет, mysql_escape_string() следует использовать совместно с функцией get_magic_quotes_gpc()
<?php if (!get_magic_quotes_gpc()) { $_POST['value'] = mysql_escape_string($_POST['value']); } ?>