title
Description
Body
Это очень абстрактный вопрос. Сродни "из чего должен состоять сайт"?
Так, в общем:
таблица пользователей, таблица категорий форума, таблица тем категорий, таблица сообщений в теме...
Неактивен
так наверное и поступлю тему пока что крыть не буду просто работу пока отложу! потренеруюсь малясь и пробну форум! кстате этот запрос безопасен
$a = $db -> prepare($sql);
$a -> execute(array($i));
записывая в бд фильтруя только вот этим htmlspecialchars()?
записываю обсолютно все символы
Отредактировано despod (2013.12.10 23:37)
Неактивен
перед записью в БД htmlspecialchars не используй.
только после выборки из бд и выводом на страницу.
про запрос не знаю. т.к. не известно откуда взялась переменная $sql и $i
Неактивен
ббкодом, например. в бд у тебя же не html код будет.
Добавлено спустя 46 секунд:
despod, sql инъекций не будет, если переменная $sql формируется полностью тобой.
Неактивен