как бороться с sql инъекциями? Как фильтровать чем?
htmlspecialchars();
striptags();
mysql_escape_real_string();
фильтровать $_GET и $_POST, в основном на них идут взломы
Проверять все данные от пользователя, записываемые в бд
Добавлено 20.05.15 в 21:05:14:
Использовать подготавливаемые запросы, PDO
Я мало mysql помню так как на пдо пишу