возможно плохой английскийАвтор оригинала: RomikChef
а можно спросить, какой мыслительный процесс привел тебя вот к htmlentities?
Да и striptags зачем - можешь объяснить? (пишется, кстати, по-другому)

htmlspecialchars думаю хватитАвтор оригинала: Frutik
гм, по одной поотбраковывали все мои мысли...
получается что вообще ничего проверять не надо?
это неправильно, что у тебя в скрипт по параметру передаются имя таблицы, не вставляй напрямую в запрос имя таблицыАвтор оригинала: Frutik
а как побороть такое? script.php?table=name;drop table tablename
query = "select * from $table;";
фрутик, прежде, чем задавать такие вопросы, ты бы попробовал хоть так сделать, аа как побороть такое