Pavel_M
Новичок
Обработка переменной
Есть ли смысл делать так:
Или же можно обойтись
Возможен ли подмен переменной $table какими-то иными способами для внедрения SQL-инъекции?
Есть ли смысл делать так:
Код:
config.php
<?
//.....
$table= "table";
//.....
?>
index.php
<?
include("config.php");
//....
$query = "SELECT * FROM ".quote_smart($table); //Думаю про quote_smart() все знают
//....
?>
Код:
$query = "SELECT * FROM ".$table;