Тугай
Новичок
Есть есть, функция выше tep_db_perform она (c) 2000-2001 The Exchange Project.По мне так нет никакой опасности и безопасности, есть код глючный (который делает не только то что должен но и то что не должен) и есть код не глючный (где данные идут в нужном месте в нужное время) если писать первый то никакие библиотеки не помогут, если второй то и о безопасности думать не нужно...
Сама функция то хорошая и пользоваться удобно, но она с изъяном.
И такой подход перетек в кучу разных проектов, которые сопровождаются и обновляются сегодня. Об этом мало кто задумывается.
Код, с которым, сейчас работаю он весь готовый к инъекциям.