{% else-1 %}
~AL~ * 11.86
(22 авг 2013, 18:01) (0/0) [0]
Г р и н а, Такой функции нет. Если она есть - она пользовательская.
~AL~ * 11.86
(22 авг 2013, 17:59) (0/0) [0]
Всё, что выводится пользователю нужно обрабатываем с помощь htmlspecialchars($var, ENT_QUOTES)
Всё, что вводится пользователем обрабатываем с помощью real_escape_string($var)
Строки, в которых содержаться только цифры проводим к соответствующему типу данных
$int = (int) $var

Используя эти три правила можно защититься от 85% проблемных мест в WAP скриптах.
  • 1 из 1