torniamo al problema like con % , degli slash non ci fai niente ... e sqlite non vuole gli slash ... maro' danie' ... e dire che sei uno dei piu' fissati con la sicurezza, le cose in pasto agli utenti dovrebbero essere mooooooolto controllate.[supersaibal]Originariamente inviato da daniele_dll
si, è vero che non gli serve, ma il problema è che eval è pericoloso tanto quanto l'eseguire una query dall'esterno senza vagliare i dati ... tutto qua ^^ ... aggiungi gli slash e sei apposto[/supersaibal]
Sono sicuro che skids abbia la preparazione per controllare tutto, il mio voleva essere solo un consiglio sull' eventuale utilizzo di un eval a portata di blogger piu' o meno esperto![]()