View Single Post
ישן 13-06-13, 16:20   # 8
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

החוקיות היא כזו:
תעיף magic quotes אם זה פעיל בטעות.
כשאתה מכניס למסד תשתמש ב prepared statements
אם אתה עובד עם ההרחבות הישנות של PHP תשתמש ב mysql_real_escape_string

כשאתה מדפיס נתונים לדף HTML תעשה להם htmlspecialchars
http://il1.php.net/htmlspecialchars
עם ENT_QUOTES בflag
  Reply With Quote