Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Převod z textových smajlíků na grafické

Ano urobit to na vsetko, nielen text prispevku, aj meno atd. aj tam moze byt script. Som myslel ze to robi uz pred vkladanim do DB, ale ano najlepsie je urobit to tesne pred zobrazenim do HTML.

Mal by ale osetrit aj ten SQL $dotaz, predtym ako ho vykona = ochrana proti SQL injection. Napr.
$dotaz = mysql_escape_string($dotaz);
a az potom
$vysledek = mysql_query ($dotaz);

P.S. a aj pri vkladani do DB (aj aj tam je nejaky uzivatelsky vstup v SQL dotaze)

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny