Показать сообщение отдельно
Старый 28.09.2008, 19:55
Crazy вне форума Посмотреть профиль Отправить личное сообщение для Crazy Посетить домашнюю страницу Crazy Найти все сообщения от Crazy
  № 9  
Ответить с цитированием
Crazy
 
Аватар для Crazy

Регистрация: Dec 2001
Сообщений: 4,159
Цитата:
Сообщение от Mnilionic Посмотреть сообщение
поэтому делается просто
Код:
$str = addcslashes($str_from_flash, '\\');
...и, поскольку эта функция ничего не знает о кодировке, используемой при обмене с базой, мы открываем себя для SQL Injection. Браво, молодой человек.

Так что читайте выше про mysql_real_escape_string, благо ссылка дана непосредственно на мануал, и просвещайтесь.
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++