Сообщение от Kolyaj
|
А чем, с точки зрения безопасности, добавление комментария ajax-ом отличается от отправки обычной формы?
|
Это не имеет значения. Для более подробной информации я подчеркнул, что коммент добавляется ajax. А главный вопрос состоит в том, что достаточно ли использовать htmlspecialchars и mysql_real_escape_string для добавления текста комментария в базу?