sobachnik
Новичок
Я прочитал всё по той ссылке, но у меня всё-таки остались кое-какие вопросы. Что в той статье рекомендуют (вкратце)? Для числовых переменных использовать intval, для строковых - если get_magic_quotes() == true , то сперва stripslashes(), потом mysql_real_escape_string(). И, по сути всё. Если полученная от пользователя переменная будет использоваться в запросе как параметр для LIKE, то опять же сперва stripslashes() (если get_magic_quotes() == true) и далее str_replace('\\','\\\\',$var) , потом всё тот же mysql_real_escape_string(), потом addCslashes($var, '_%'). Вот интересно мнение опытных профессиональных программистов - этого достаточно, чтобы быть уверенным, что всё в порядке? Больше ничего не надо?

