Проверка и заместване на "лоши" символи в параметър...
function SQLParamCheck($param) { $str=$param; $str=str_replace("\\\\", "\\",$str); $str=str_replace("\\\"","\"", $str); $str=str_replace("\\'","'", $str); $str=str_replace("\\`","`", $str); $str=str_replace("\\","\\\\", $str); $str=str_replace("\"", "\\\"", $str); $str=str_replace("'", "\\'", $str); $str=str_replace("`", "\\`", $str); return $str; }
Използване:
$param = SQLParamCheck($_POST['param']);
