ну и бредТ.о. включая квоты, мы автоматически переключаемся с mysql_real_escape_string() на addslahes(). Вот тут то точно будет инъекция, если проект перейдет на китайскую кодировку. И это не смотря, что мы следовали совету zerkms - "ставим mysql_real_escape_string и все будет автоматически безопасно"! Хрен вам, а не безопасность, нужно говолой думать.
если квоты автоматом включены, то повторный mysql_real_escape_string поверх просто добавит повторно слеши. а безопасность не пострадает ни капли. ололо?ps: магические кавычки нужно выключить отдельно (или убирать в начале скрипта) - но это уже другая опера.
-~{}~ 29.08.09 21:31:
всё остальное в норме. а конкретно этот пунктик - придирка ;-)С учетом тупизма с магикквоатами ты меня по прежнему подозреваешь в придиркам? .-)

