Показать сообщение отдельно
  #3 (permalink)  
Старый 15.07.2010, 12:07
Интересующийся
Отправить личное сообщение для MazenRat Посмотреть профиль Найти все сообщения от MazenRat
 
Регистрация: 17.07.2009
Сообщений: 14

Сообщение от Vulkan Посмотреть сообщение
$into=mysql_query("INSERT ..., type='$value'");
Ты $value - то ескейпишь? Если нет, то быстро сделал так:

$value = mysql_escape_string( $value );
$into = mysql_query("INSERT ..., type='$value'");

Иначе в один прекрасный день твой сайт могут похакать посредством sql-инъекции
Ответить с цитированием