Мда... такого бреда я давно не читал...
Все гораздо проще...
При добавлении данных в базу:
1 - Данные которые должны поступить в виде цифр приводим принудительно к типу intereg
$num = intval($num);
2 - Данные которые должны поступить в виде текста пропускаем через функцию
function addsl($res)
{
if (get_magic_quotes_gpc())
return($res);
else
return(addslashes($res));
}
Обрабатываем данные через функцию непосредственно в запросе
INSERT INTO users (login) VALUES ('".addsl($text)."')
Тут кидали еще одно праивльное решение - mysql_real_escape_string($string)
Считается что ее использовать лучше чем addslashes ибо она экранирует боьше символов...
Все... sql инъекций у вас не будет...
А то вы тут на первой странице топика такой бред накидали что это ужас...
То что он любит это я уже давнов курсе :) Вопрос тут о
%F1%EC%E5%F8%ED%EE%E5+%E2%E8%E4%E5%EE
То есть как гугля видит этот текст.. как есть - или же он конвертует его обратно и видит его как - смешное видео ?
фишка в том что если я передам например по аське которая русский не понимает урл
http://blablabla/blogs,search,keyword,смешное_видео/
то человек получит http://blablabla/blogs,search,keyword,??????????????????/
поэтому я кодирую в %F1%EC%E5%F8%ED%EE%E5+%E2%E8%E4%E5%EE
и потом нет проблем с передачей правильного линка...
можно
PHP
Выбираем с базы данные.. пропускаем через функцию... заносим обратно...
Aleksey01
Если у меня человек хочет купить рекламу баннеров по кликам - то он должен смотреть именно на количество кликов а не на общий CTR