Извините за плохой совет!Пожалуйста, не обращайте внимания на этот пост! - оставив его без восстановления, поскольку он привел к интересному обсуждению ниже
Если никто не должен знать его URL, SQL-sanitize, вероятно, не такая уж большая проблема.Маскирования вашего IPN-файла должно быть достаточно, если только кто-то не похитит ваш список каталогов.
htmlentities()
должен иметь флаг ENT_QUOTES для преобразования кавычек.
, если get_magic_quotes_gpc()
включено, то strip_slashes
автоматически выполняются ... в вашем случае, похоже, вы удвоите косую черту.
также mysql_real_escape_string
выполнит работу strip_slashes()
уже ...