Этот пост относился к защите от XSS, а не инъекцийАвтор оригинала: MadGreen
что ДА? и для чего есть класс safehtml?
ты ответь на вопрос, если ты достаешь из базы текст в том виде в котором он хранится - он остается экранированным?
function sql_quote( $value )
{
if( get_magic_quotes_gpc() )
{
$value = stripslashes( $value );
}
//check if this function exists
if( function_exists( "mysql_real_escape_string" ) )
{
$value = mysql_real_escape_string( $value );
}
//for PHP version < 4.3.0 use addslashes
else
{
$value = addslashes( $value );
}
return $value;
}

Ну в теме 2 разных вопроса: как защитится от инъекций и от XSS. Я отвечал про XSS, экранирование тут непричемАвтор оригинала: MadGreen
partizan у него проблема с записью в базу, а не с валидацией пока
а откуда она там взялась? ведь в коде, который ты сюда постил, её не было?в функции добавления mysql_escape_string было написано еще.