Безопасность скрипта

no_santa

Снегур
PHP:
$query = 'SELECT * FROM `table` WHERE `region_num` = 
\''.(int)$id1.'\' AND (`cat_num_1` = \''.$id2.'\' OR 
`cat_num_2` = \''.$id2.'\' OR `cat_num_3` = \''.$id2.
'\') ORDER BY `counter`;";
-~{}~ 07.12.08 23:14:

...очень умный парсер этого форума жрет символы....
в конце, где $id2.) ORDER BY `counter`;";
между $id2.
и ) ORDER BY `counter`;";
надо вставить апостроф, слеш и еще апостроф.
 
Сверху