|
|
|
| При вставке данных в таблицу, знаю что надо обрабатывать текст, брать в кавычки и все подобное.
$query_event_coment=sprintf("INSERT INTO axt_event_coment (userID,coment,post) VALUES (%d, %s, %d)", quote_smart($userID), quote_smart($text), quote_smart($post));
А если используется функция SELECT, это делать надо? | |
|
|
|
|
|
|
|
для: ruslanaxti
(27.05.2011 в 15:19)
| | >А если используется функция SELECT, это делать надо?
Да, конечно, в конце концов у вас дожен получиться синтаксический верный SQL-запрос, поэтому если quote_smart() не формирует кавычки вокруг параметра %s, их нужно добавить самостоятельно. | |
|
|
|