Показать сообщение отдельно
  #35 (permalink)  
Старый 27.01.2012, 23:27
С++/C# modest developer
Отправить личное сообщение для nekto_O Посмотреть профиль Найти все сообщения от nekto_O
 
Регистрация: 07.11.2011
Сообщений: 244

Сообщение от devote
Перед запросами в БД, нужно экранировать все данные которые втыкаются в запрос, иначе могут сделать sql injection
Сообщение от nekto_O
предварительно проверить и обработать массив
лады пусть так (!)
Сообщение от devote
А это и дураку понятно к чему приведет
Если уж на то пошло, тогда и
select * from ...
это быдло-запрос)))
Ответить с цитированием