Пригодится новичкам для того чтобы не допускать запись идентичную вашей!

                        
$result = mysql_result(mysql_query("SELECT COUNT(*) FROM `таблица` WHERE `user` = '".$_GET['user]."'"),0);
if($result != 0) {
echo'Если запись присутствует,ОШИБКА'; exit;
}
else
{
//Допустим ваш запрос
}
-6 84 0
0

Нет фото
DarkAKC * 1.47
• 27 авг 2014, 14:28


И что изменилось?
my_esc(intval(htmlentities($_GET
Массив все равно приводится к числовому типу.
Функция my_esc существует только в дцмс, на других скриптах будет ошибка. Функция htmlentities переводит символы в их html сущности, что не защищает от инъекции

0

Нет фото
Hatsune Miku * [мошенник] 22.23
• 27 авг 2014, 13:16


mysql_result() ~_~
$_GET['user'] !~_~

0

Нет фото
TheMs * 0.12
• 26 авг 2014, 14:18


bejsser, Я только перечислил варианты *

0

Нет фото
bejsser * 2.85
• 26 авг 2014, 14:09


htmlspecialchars уже не в моде?

0

Нет фото
TheMs * 0.12
• 26 авг 2014, 10:47


bejsser, my_esc(intval(htmlentities($_GET['user])));