אשכול: PHP | אבטחה.
View Single Post
ישן 15-07-07, 16:52   # 25
Tomer
Whatever
 
Tomer's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 7,039
שלח הודעה באמצעות MSN אל Tomer Send a message via Skype™ to Tomer

Tomer לא מחובר  

אם אתה משתמש ב WYSIWYG (HTML) אז אתה לא צריך htmlspecialchars מאחר ואתה כן צריך להציג את הקודי HTML כמו שהם.

mysql_escape_string בסה"כ מוסיף \ לפני '
__________________
תומר
  Reply With Quote