Ну меня собственно волнует вопрос.
В общем при регистрации на сайте пользователь сначала вводит свои данные.Затем я вывожу страницу уже с набранными данные.
Скажите безопасен ли такой код?
Если нет то как улучшить его?
в тримах нету понта, т.к. зенд еще не поддерживает вайтспейс а стрипслес надо , т.к. бог знает что хакер напишет в своем запросе , там мб и слеши будут
|qbz| stripslashes - возможно вы хотели наооборот addslashes? Или вы враг автору?
ZnikiR Достаточно использовать htmlspecialchars. И называется это не PHP инъекция, а XSS
__________________
Любая действущая программа устарела.
Создайте систему, которой сможет пользоваться даже дурак ,и только дурак захочет ею пользоваться.
Как правильно задавать вопросы: _http://www.yakimchuk.ru/questions.htm