parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Ответ

Misha v.3 15.09.2012 07:43 / 15.09.2012 07:44

безотносительно необходимого в вашем случае taint:

в SQL92 string delimiter -- одиночная кавычка, а не двойная.
т.е. конструкция:
`firm`.`legal_address`="$legal_address"
будет работать на меньшем количестве SQL серверов, чем конструкция:
`firm`.`legal_address`='$legal_address'

к частности, при переносе с MySQL на SQLite, Oracle или при работе через парсерный ODBC драйвер данный код работать перестанет.