tigraz_kill
Гуру форума
- Регистрация
- 24 Июн 2007
- Сообщения
- 573
- Реакции
- 92
открываем parse.class.php
ищем
function filterTags($source) {
$preTag = NULL;
$postTag = $source;
$tagOpen_start = strpos($source, '<');
while($tagOpen_start !== FALSE) {
перед ней ставим (если мускул 5)
function safeSQL( $source )
{
if ($this->db_id) return mysqli_real_escape_string ($this->db_id, $source);
else return mysql_escape_string($source);
}
или (если мускул 4)
function safesql( $source )
{
if ($this->db_id) return mysql_real_escape_string ($source, $this->db_id);
else return mysql_escape_string($source);
}
Собственно постом выше писал об этом.