LINUX.ORG.RU

История изменений

Исправление Darth_Revan, (текущая версия) :

А какой правильный ответ?

Что mysqli::escape_string можно обойти, используя странные кодировки.

Следует всегда использовать prepared statements.
Одна проблема: с MYSQLI_ASYNC никак.

Исходная версия Darth_Revan, :

А какой правильный ответ?

Что escape_string можно обойти, используя странные кодировки.

Следует всегда использовать prepared statements.
Одна проблема: с MYSQLI_ASYNC никак.