Сообщение от zercs
|
Там же присутствует функция для замены всех символов на их кодировки для безопасной работы:
|
вы что-нибудь слышали про такие функции как htmlentities(), mysql_real_escape_string() и на в конце концов encodeURIComponent()?
Сообщение от zercs
|
Хотя другие варианты по защите от sql-injection и прочего - приму с удовольствием.
|
для начала прочтите это:
http://webew.ru/articles/2078.webew и не изобретайте велосипед