אשכול: magic quate בורח.
View Single Post
ישן 19-01-13, 17:57   # 10
Rebuilt
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jan 2013
הודעות: 54

Rebuilt לא מחובר  

ציטוט:
נכתב במקור על ידי BuildDream צפה בהודעה
אין שום קשר בין mysql_real_escape_string לבין htmlspecialchars - המטרה שלהן שונה לגמרי. אם אתה הולך להכניס את המידע לבסיס נתונים mysql - אתה עדיין צריך להשתמש בפונקציה mysql_real_escape_string כדי למנוע הזרקת קוד לשאילתה שלך.
גם בשליפה (SELECT) צריך להשתמש בmysql_real_escape_string.
  Reply With Quote