Показать сообщение отдельно
Старый 02.09.2010, 17:18   #15
MotoR
 
Аватар для MotoR
 
Регистрация: 02.09.2010
Сообщений: 12
Репутация: 2
По умолчанию

Dr.Z3r0, нет я имел ввиду именно как это можно обойти, т.е. как обойти функцию mysql_real_escape_string() в данном случае (когда параметр в запросе без кавычек) и произвести sqli.
Про защиту мне более менее известно

ответ на пост ниже:
Dr.Z3r0, понял спасибо!
MotoR вне форума   Ответить с цитированием