Ответ
Misha v.3 15.09.2012 07:43
/ 15.09.2012 07:44
безотносительно необходимого в вашем случае taint:
в SQL92 string delimiter -- одиночная кавычка, а не двойная.
т.е. конструкция:
`firm`.`legal_address`="$legal_address"
будет работать на меньшем количестве SQL серверов, чем конструкция:
`firm`.`legal_address`='$legal_address'
к частности, при переносе с MySQL на SQLite, Oracle или при работе через парсерный ODBC драйвер данный код работать перестанет.