Показать сообщение отдельно
  #6 (permalink)  
Старый 11.11.2014, 14:52
Профессор
Отправить личное сообщение для kostyanet Посмотреть профиль Найти все сообщения от kostyanet
 
Регистрация: 23.10.2010
Сообщений: 2,718

Оно все равно поломается. Нельзя так просто записать текст из риквеста. То есть можно, но х запишешь.

'INSERT INTO `users` (`email`) VALUES("'.mysqli::real_escape_string($email).'")';


вместо метода можно регу нарисовать, но такую, чтоб русский не выкашивала.

Ну то есть будет в имейле вот такой имейл - вася@"идиты".в'ж\nопу - и не запишешь. Мембер может быть думает что его проверки на js спасут?

Последний раз редактировалось kostyanet, 11.11.2014 в 14:54.
Ответить с цитированием