Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: mysql_escape_string или htmlspecialchars ?
 
 автор: casper   (04.06.2005 в 12:56)   письмо автору
 
 

Здравствуйте,
Вот у меня появился такой вопрос... к примеру введёные пользователем данные должны учавствовать в sql запросе. Как лутше их обработать ? функцией mysql_escape_string или достаточно будет htmlspecialchars ?

Зарание всем спасибо ))

   
 
 автор: cheops   (04.06.2005 в 13:53)   письмо автору
 
   для: casper   (04.06.2005 в 12:56)
 

Лучше использовать и то и то... mysql_escape_string перед занесением информации в базу данных, а htmlspecialchars перед выводом в окно браузера.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования