"PHP" / Говнокод #6287 Ссылка на оригинал

0

  1. 1
  2. 2
  3. 3
  4. 4
$val = $_POST["value"];
$val = str_replace("e", "e", $val);
$val = str_replace("E", "E", $val);
mysql_query("insert into `table` (`value`) values '$val'");

Это мы так спасаемся от mysql-инъекций.

Запостил: ling ling, (Updated )

Комментарии (5) RSS

Добавить комментарий

Я, guest, находясь в здравом уме и твердой памяти, торжественно заявляю:

    А не использовать ли нам bbcode?


    8