(11 июл 2013, 00:37) (
0/
0)
[
0]
Jvk30,
Ок
(11 июл 2013, 00:33) (
0/
0)
[
0]
Sir4uk,
Например функцией фильтрации
(11 июл 2013, 00:32) (
0/
0)
[
0]
Sir4uk,
mysql_real_escape_string() используюется в более новой версии php
(11 июл 2013, 00:30) (
0/
0)
[
0]
-=CoolBoy=-,
Отличаются
(11 июл 2013, 00:26) (
0/
0)
[
0]
<?php
foreach ($_GET as $check_url) {
if (!is_string($check_url) || !preg_match(\'#^(?:[a-z0-9_\\-/]+|\\.+(?!/))*$#i\', $check_url)) {
header(\"Location: ../\"
;
exit();
}
}
unset($check_url);
function guard($guard){
$guard = htmlspecialchars($guard);
$guard = mysql_real_escape_string($guard);
return $guard;
}
?>
(11 июл 2013, 00:23) (
0/
0)
[
0]
Jvk30,
И еще phpinfo() забыл добавить
(11 июл 2013, 00:21) (
0/
0)
[
0]
Удали скрипт