parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

забавный бред

Александр Петросян (PAF) 20.03.2006 11:40

вероятность, что кто-то использует в переменной значок backstick (`)…

ничуть не выше, что кто-то использует в имени поля такой значок. и как его тогда экранировать? какой-то двойной escaping?

давайте начистоту: и то и то никто никогда не сделает.

другое дело, если вы от посетителя принимаете имена полей, и передаёте прямо их внутрь sql запросов.
заразился модной фразой:
вы хотите поговорить об этом?