Просмотр поста #47610: Насчет фильтрации и хранении данных.
AlkatraZ
23 апр 2009 г., 1:23
╭∩╮ (`-`) ╭∩╮
В случае со строчными данными и MySQL, нас реально спасает одноименная функция:
mysql_real_escape_string()
Она экранирует слэшами все опасные символы и исключает SQL инъекционную уязвимость.
Мы используем файлы cookie и сервис веб-аналитики Яндекс.Метрика. Используя сайт, вы соглашаетесь с Политикой использования cookie-файлов и даёте согласие на обработку данных сервисом веб-аналитики Яндекс.Метрика в соответствии с Политикой обработки персональных данных. Cookies можно отключить в любой момент в настройках вашего браузера.