Выбрать другой форум Форум PHP Форум Apache Форум Рег. Выражения Форум MySQL HTML+CSS+JavaScript Форум Flash Разное ------------------- Форум С++ Разное С++ ------------------- Медико-психологические вопросы Сам себе юрист О Жизни и про Жизнь
Здравствуйте, Посетитель!
Новая тема
Поиск
Список тем
вид форума:
следующая тема
предыдущая тема
Здравствуйте, Вот у меня появился такой вопрос... к примеру введёные пользователем данные должны учавствовать в sql запросе. Как лутше их обработать ? функцией mysql_escape_string или достаточно будет htmlspecialchars ? Зарание всем спасибо ))
Лучше использовать и то и то... mysql_escape_string перед занесением информации в базу данных, а htmlspecialchars перед выводом в окно браузера.