PDA

Просмотр полной версии : Можно ли как-то обойти mysql_real_escape_string


ne0k
13.07.2011, 23:40
Сразу к делу:


PHP:
if($_GET['search'] !='')

{

include("inc/conf.php");

if(ereg($authorize['name'],$_GET['search']) ){

{

$select="SELECT name FROM data_june.names WHERE name LIKE '".mysql_real_escape_string($_GET['search'])."%' LIMIT 8";

if($doSelect=mysql_query($select))

{

bla_bla_bla

}}



Можно ли тут как-то обойти этот единственный фильтр?