Страниц: 1 2 3 Все
title
Description
Body
у тебя не фильтруются$sk=$_GET['sk'];$stt=$_GET['stt'];
Неактивен
Ох. А их как профильтровать?Добавлено спустя 1 минуту 2 секунды: А так же не фильтруеца $mod
Парни хелп.(
перед занесением в бд с помощью mysql_real_escape_string, перед выдачей в браузер с помощью htmlspecialchars
а че если так?
ну, я бы isset не использовал, а сразу интвалил. в случаес mysql_real_escape_string то же самое
Дай код интвалил пжл.
)intval
Гг.) ) )
че думаешь?
есть функция array_map