» WAP Мастер Форум https://forum.wapinet.ru/index.php » PHP https://forum.wapinet.ru/viewforum.php?id=3 » Фильтрация переменных https://forum.wapinet.ru/viewtopic.php?id=391 |
JInn » 2009.05.23 07:32 |
Вот в очередной раз заморочился. Есть куча операторов: htmlspecialchars, stripslashes, addslashes, strip_tags, mysql_escape_string(), mysql_real_escape_string() |
Gemorroj » 2009.05.23 08:03 |
чтобы не прошло SQL инъекции, достаточно mysql_real_escape_string |
JInn » 2009.05.23 11:54 |
А остальные зачем? их же тоже используют? |
Gemorroj » 2009.05.23 12:19 |
их используют для других целей. все очень подробно расписано в мануале |
JInn » 2009.05.23 12:55 |
Я это все знаю. Меня интересует вопрос плана - Если я напишу mysql_real_escape_string($text) можно считать что я все отфильтровал и вообще не о чем беспокоиться? Вот как то так )) |
Gemorroj » 2009.05.23 14:12 |
да. SQL инъекция не пройдет. |
JInn » 2009.05.23 23:33 |
Спасибо |