$q= qw("SELECT * FROM tbl WHERE login='%s' AND pass='%s' ","лог'ин","пар'оль");
//в этом запросе все кавычки будут экранированы, инъекция невозможна
» Описание: Описание: вместо %s в функцию подставляется параметр, обработанный через mysql_real_escape_string
поэтому нет никакой необходимости предварительно обрабатывать данные , можно писать сразу
qw("SELECT FROM tbl WHERE id='%s' ", $_GET['id']);
Главное не забыть поместить %s в кавычки. » Время добавления: 10 Марта 2016 в 20:40 » Посмотров: 1798 » textarea » Рейтинг: [+1 | -0] Комментарии [0]