Цитата:
Сообщение от Mnilionic
поэтому делается просто
 Код:
$str = addcslashes($str_from_flash, '\\');
|
...и, поскольку эта функция ничего не знает о кодировке, используемой при обмене с базой, мы открываем себя для SQL Injection. Браво, молодой человек.
Так что читайте выше про mysql_real_escape_string, благо ссылка дана непосредственно на мануал, и просвещайтесь.