io uso sempre mysql_real_escape_string() per stare tranquillo
una cosa tipo:
Codice PHP:$sql = "SELECT * FROM tabella WHERE id=".mysql_real_escape_string($_POST[variabile])"'";
io uso sempre mysql_real_escape_string() per stare tranquillo
una cosa tipo:
Codice PHP:$sql = "SELECT * FROM tabella WHERE id=".mysql_real_escape_string($_POST[variabile])"'";
« Se nella prima mezz'ora non capisci chi è il pollo, allora il pollo sei tu. » [Thomas "Amarillo Slim" Preston, campione del mondo di poker]