Сообщения
AK-S
#18, не совсем понял... $POST['login'] вроде бы нигде не выводится 
05 Ноя 2010, 23:20
Fashion
AK-S, другие же переменные тоже так фильтруются 
05 Ноя 2010, 23:20
AK-S
DiMan, в самом верху написано добавлена заметка или нет, если нет то по какой причине:)
05 Ноя 2010, 23:20
AK-S
#22, ну да, есть ещё несколько переменных которые так фильтруются... Фильтрацию исправил. Щас добавлю stripslashes на выводе...
05 Ноя 2010, 23:23
Fashion
AK-S, забей на эти слешесы,оба. юзай mysql_real_escape_string
05 Ноя 2010, 23:28
AK-S
Вот так будет правильнее?!
$var = mysql_real_escape_string(htmlspecialchars($var));
05 Ноя 2010, 23:31
Fashion
AK-S, угу. трим еще добавь
05 Ноя 2010, 23:32
AK-S
Ок, спасибо 
05 Ноя 2010, 23:34
DiMan
Есть еще такое предложение: сделать прикрепление файлов к постам, но врядли ты реализуешь
А еще можно поиск втюхать
05 Ноя 2010, 23:41
dkm
Почему index.php файл несуществует?
06 Ноя 2010, 2:00
Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.