$user = mysql_query("SELECT * FROM `".$prefix."users` WHERE `login`='".htmlspecialchars(mysql_real_escape_string(trim($_COOKIE['login'])))."' AND `password`='".htmlspecialchars(mysql_real_escape_string(trim($_COOKIE['password'])))."'"
------------------------
Вот не могу догнать вроде закрыто а ошибку выдает что есть sql inj как закрыть?
ага, htmlspecialchars(mysql_real_escape_string(trim($_COOKIE['password']))) забыл
htmlspecialchars и trim там не нужен. Достаточно mysql_real_escape_string
я чисто интуитивно написал про cookie
я в этом не бом-бом
И кстати, как оно тебе там sql inj выдает?
Если спросил значит выдает же!
Просто так, с фильтром или без, sql inj тебе не покажет. Нужно выполнять запрос.