У меня есть пользователи, которые вводят некоторую информацию, которая будет храниться в sql. Конечно, я хочу избежать всех кавычек и тому подобного ... но я не хочу, чтобы этот материал также выводился в окончательный HTML.
Я запускаю эту функцию для всех переменных $ _POST. Это действительно?
function cleanArray($array) //prevent funky insertions
{
foreach ($array as &$value)
{
$value = mysql_real_escape_string(stripslashes(nl2br($value)));
}
return $array;
}
Я беспокоюсь о побеге и полосках, отменяющих друг друга?