<?php function sqlesc($content) { return $content; } ?>
pole text insertuję tak:
<?php '".nl2br(sqlesc($_POST['content']))."' ?>
Lecz nie robi mi br:/ Dlaczego skoro zamieniam na znacznik HTML dopiero po wszystkich innych zabiegach?
<?php function sqlesc($content) { return $content; } ?>
<?php '".nl2br(sqlesc($_POST['content']))."' ?>
<?php function sqlesc_br($content) { // allow <br /> return $content; } ?>
<?php function sqlesc($content) { $content=$db->real_escape_string($content); return $content; } ?>
<?php $content=$db->real_escape_string($content); ?>
<?php function sqlesc($content) { } else{ } return $content; } ?>