Loading...
PHP/MySQL | Фильтрация)
Правильно ли я фильтрирую даные?)

$infos = mysql_real_escape_string(htmlspecialchars($_POST['infos']));
mysql_query("UPDATE `users` (infos) VALUES ('$infos')");
Вроде да
zazaz22 (31.12.2014 в 00:15)
Вроде да

Спасибо)Ну тогда все zbs Гг
АГА
Все профильтрировал -_- Но при заносе с формы,не заносит в БД кто то ошибку обнаружил? ._.

$name = mysql_real_escape_string(htmlspecialchars($_POST['name']));
$famil = mysql_real_escape_string(htmlspecialchars($_POST['famil']));
$strana = mysql_real_escape_string(htmlspecialchars($_POST['strana']));
$gorod = mysql_real_escape_string(htmlspecialchars($_POST['gorod']));
$infos = mysql_real_escape_string(htmlspecialchars($_POST['infos']));
$interest = mysql_real_escape_string(htmlspecialchars($_POST['interest']));




mysql_query("UPDATE `users` (name, famil, strana, gorod, infos, interest) VALUES ('$name', '$famil', '$strana', '$gorod', '$infos', '$interest')");
) не хватает
MXakim (31.12.2014 в 00:30)
) не хватает

После $interest ?))Если да то там смайлик закрыл :)
думаю функции htmlspecialchars довольно таки достаточно будет Гг
enotik (31.12.2014 в 00:34)
думаю функции htmlspecialchars довольно таки достаточно будет Гг

Может быть :D ))Хм странно почему в бд не идут даные))
После interes в предпоследней строке по-моему ) не хватает
Онлайн: 0
Время:
Gen. 0.127
(c) Bym.Guru 2010-2025