View Single Post
Old 11-06-2007, 20:35   #4
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Città: TO
Messaggi: 5206
Quote:
Originariamente inviato da AlexCyber Guarda i messaggi
il contenuto della textarea è tutta la query
Beh, allora è l'utente che scrive la query che dovrebbe essere "responsabile" di ciò che scrive.
Cioè .... mysq_escape_string non serve e nemmeno fare un controllo (che controlli puoi fare? mica vuoi scrivere un parser del linguaggio SQL?).

Magari ho capito male io ... anzi ci spero ...
__________________
Andrea, SCJP 5 (91%) - SCWCD 5 (94%)
andbin è offline   Rispondi citando il messaggio o parte di esso