забавный бред
Александр Петросян (PAF) 20.03.2006 11:40
вероятность, что кто-то использует в переменной значок backstick (`)…
ничуть не выше, что кто-то использует в имени поля такой значок. и как его тогда экранировать? какой-то двойной escaping?
давайте начистоту: и то и то никто никогда не сделает.
другое дело, если вы от посетителя принимаете имена полей, и передаёте прямо их внутрь sql запросов.
заразился модной фразой:
вы хотите поговорить об этом?