скрипт получает данные из формы, которые потом вставляются в sql запрос. Данные могут быть и числами и строками. как правильно обработать эти данные чтобы избежать sql инъекций. Достаточно ли использовать функции intval(), strval(), htmlspecialchars() и mysql_real_escape_string()
|