powiedzmy ze ktos wpisze w formularzu:
$x = '\'delete from users';
ja, zeby sie zabezpieczyc, przed wyslaniem do bazy moge skorzystac z paru metod (np mysql_real_escape_string czy addslashes), ktorych wynik dzialania jest taki, ze otrzymam:
"\'delete from users"
zapisze do bazy i ok. Problem jest jednak pozniej. Pod wartoscia $x jest wartosc, ktora pozniej jest przekazywana w $_GET. Wiec jak juz bedzie ona miala
wartosc 'delete from users i przekaza ja do $_GET to mi sie link sypie.. chyba dlatego ze on nie radzi sobie z tym '
Czy ktos z Was ma moze dla mnie jakas rade jak moglabym sobie z tym poradzic?
pzdr,
misty