<?php function sqlesc($x) { } function strip_magic_quotes($arr) { foreach ($arr as $k => $v){ $arr[$k] = strip_magic_quotes($v); } else{ } } return $arr; } { } // addslashes to vars if magic_quotes_gpc is off // this is a security precaution to prevent someone // trying to break out of a SQL statement. // { } } else { } } } } } else{ } } } } } else{ } } } } ?>
a dodawanie/update do bazy robić tak:
<?php "UPDATE ...... SET `cos`='".sqlesc($_GET['blabla']."'..." ?>
wyświetlenie wyników już na stronę z htmlspecialchars" title="Zobacz w manualu PHP" target="_manual
i jak, takie coś może być?