проверка данных sql

Печать RSS
319

Автор
Пацак
0
друзья как вы считаете после обработки такой функцией можно произвести обращение в бд?
все ли я экранировал?
<?
function get_sql($string)
{
if(get_magic_quotes_gpc()==1)
 {
 $string=stripslashes(trim($string));

 }
 else
 {
 $string=trim($string);

 }
 
 $string=mysql_real_escape_string($string);
 
  return $string;
}

?>
Изменил: Николай (23.03.2013 / 00:28)
А

Оранжевые штаны
0
Может лучше данные проверять на входе в скрипт, а не на входе в субд?
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск