# pop (10.09.2015 / 09:27)При записи в базу используй функцию mysql_real_escape_string(), а при выводе htmlspecialchars.
Не сочти за глупость, а есть ещё какие-то варианты фильтрации зависящие от написания кода?
# pop (10.09.2015 / 09:27)При записи в базу используй функцию mysql_real_escape_string(), а при выводе htmlspecialchars.
Не сочти за глупость, а есть ещё какие-то варианты фильтрации зависящие от написания кода?