sql injection

asker3

Новичок
sql injection

спасет ли меня от sql injection такая конструкция

$mid = mysql_escape_string($_REQUEST['id_model']);

ну и далее

$query = "select * from t_orders where id =". $mid"" ;
 

AmdY

Пью пиво
Команда форума
а почему бы не использовать готовое решение типо pdo?
 

Фанат

oncle terrible
Команда форума
нет, не спасет.
вообще, мне кажется, такая конструкция вызовет ошибку синтаксиса
 

asker3

Новичок
Автор оригинала: *****
нет, не спасет.
вообще, мне кажется, такая конструкция вызовет ошибку синтаксиса
я хотел сказать
$query = "select * from t_orders where id = $mid";
 
Сверху