Cytat(!*! @ 15.09.2008, 13:44:04 )

Hasło do bazy w zasadzie jako jedyne nie powinno być filtrowane, z racji tego iż nie wiadomo jakie hasło zażyczy sobie user... Może ono się składać z każdego znaku,litery bądź cyfry... jednak jakoś trzeba takie pole zabezpieczyć przed wykonywaniem niechcianego kodu...(...)
(...) Oczywiście hasło kodowane jest w MD5 (...)
I koniec tematu, coby user w to pole nie wpisał skrypt i tak dostanie ciąg hashu md5. Zero zabezpieczeń, żadnego escape'owania, trimów etc, nic nie jest tu potrzebne.