konto usunięte
Temat: mysql_real_escape_string i get_magic_quotes_gpc() - ataki...
no wiec pytanie w jaki sposob powinienem uzyc tych obu funkcji aby ustrzec sie od ataku SQL Injection. Jak przekształcic takie zapisywanie do bazy:
$query = "INSERT INTO users (name, url, mail, pass, abo, przelew) VALUES ('$nazwa', '$url', '$mail', '$pass1', '0', '6');";
$wynik = mysql_query ($query);
zmienne zapisywane pochodza z $_POST[]. np:
Piotr Burant edytował(a) ten post dnia 27.05.09 o godzinie 00:35
$nazwa = $_POST['nazwa'];