Народ кто подскажет как лотать дыры,и что за код .htmlsреciаl?
код это дырка! не используй его!
htmlspecialchars - убирает хтмл знаки.
3KZO, типа бел этих знаков будет невозможно запрос выполнить в бд?
да
un_htmlspecialchars() лучше используй
Всё, что выводится пользователю нужно обрабатываем с помощь htmlspecialchars($var, ENT_QUOTES)
Всё, что вводится пользователем обрабатываем с помощью real_escape_string($var)
Строки, в которых содержаться только цифры проводим к соответствующему типу данных
$int = (int) $var
Используя эти три правила можно защититься от 85% проблемных мест в WAP скриптах.
Такой функции нет. Если она есть - она пользовательская.
Рафф..как думаешь в двиге хаты можно полностью все дыры закрыть?