ciao... io ho questo codice..
Codice PHP:
foreach ($_POST as $key => $value)
$_POST[$key] = mysql_escape_string($value);
questo fa sì che tutte le variabili passate tramite POST subiscano il mysql_escape_string... questo non ha effetto invece su $title (register_globals è On) (invece su $_POST['title'] sì...)
come potrei risolvere per non dovere dichiarare manualmente
$title = mysql_escape_string($title);
per ogni variabile e per non dover usare
$_POST['title'] ?
(questo non va...)
Codice PHP:
foreach ($_POST as $key => $value)
$key = mysql_escape_string($value);
Ciao e grazie..