la funzione addslashes() garantisce compatibilità con qualsiasi database si abbia a che fare e il suo lavoro lo fà egregiamente. Non vedo perchè si debba ricorrere a soluzioni alternative.Originariamente inviato da luca200
L'addslashes(), che peraltro non è la soluzione migliore, è solo una parte della questione
Se parli di "simpatia" è un altro discorso.
è proprio il discorso che ho fatto io per il cast del tipo di dato che si deve trattare. :rollo:Originariamente inviato da luca200
2) controllare sempre che i valori in input (GET o POST non fa differenza) siano del tipo che ti aspetti. Ovvero, fondamentalmente, che siano numerici quando devono esserlo.
![]()

Rispondi quotando