<?php $query = 'SELECT * FROM tools_scripts WHERE category = "' .mysql_escape_string($_URL['id']). '" AND date LIKE '%' .mysql_escape_string($_URL['date']). '%' ORDER BY `id` LIMIT ' .$pager['to']. ',' .$pager['onpage']; ?>
Chodzi tu oto czy wystarczy stosować tylko funkcję mysql_escape_string?
@edit
Jeszcze dodam że tablica $_URL to tablica GET która jest pobierana i interpretowana przez swoją funkcję (napisałem własną krótką funkcję) ponieważ Mod-Rewrite nie przekazuje wszystkich zmiennych GET do skryptu.
Dziękuję, Babcia@Stefa