Показать сообщение отдельно

  #16  
Старый 04.01.2007, 12:58
Slon
Участник форума
Регистрация: 09.12.2005
Сообщений: 162
Провел на форуме:
701592

Репутация: 91
По умолчанию

Имхо самая простая защита от sql это
PHP код:
settype($id,integer); 
Если переменная строковая, то просто убрать все виды кавычек.

От XSS думаю htmlspecialchars(); спасет, хотя иногда лучьше ereg()
 
Ответить с цитированием