Просмотр поста

.
Atmas
для особо мерзких, мы особо дерзкие
AlkatraZ (24.08.2011/09:39)
Насчет mysqli поддерживаю.
переводи двиг. я себе давно перевел, теперь со мной всегда присутствует чувство удовлетворения
Да если руки кривые, то дырки будут, а так вроде все фильтруется перед записью в базу. По мне mysqli или PDO юзать нужно.
а вот с этим не согласен. да, юзая preapre и exec при записи в БД плохого не будет. Но на выводе, с тем же prepare и exec все равно нужно будет фильтровать injection