Cytat
hmm zastanówmy się.
wprowadzamy załóżmy 52 cale: 52"
po pierwsze jak powinien wyglądać adres URL takiej strony?
czy
Kod
sdsds.php?co=52"
?
nie. urle kodujemy zgdonie z zasadami - w php realizuje to funkcja urlencode
url powinien wyglądać tak:
Kod
sdsds.php?co=52%22
dodatkowo powinieneś pamiętać że jeżeli chcesz użyć cudzysłowu w kodzie html to powinieneś użyć " zamiast " - realizuje to funkcja htmlspecialchars albo htmlentities. W tym wypadku nie jest potrzebna bo cudzysłów został zamieniony na %22
trzeba sobie uzmysłowić że kiedy coś tworzymy, musimy to tworzyć zgodnie z zasadami. Tworzymy URL - zastępujemy znaki specjalne; tworzymy kod html - używamy encji zamiast &, " itp. . Tworzymy URL w HTMLu - pamiętamy o obydwóch sprawach. Tworzymy zapytanie SQL - dodajemy znaki ucieczki.