Я прошу помощи относительно лучшего метода/функции для анализа строки ПОСЛЕ, как уже было, по параметрам.
У меня уже есть много-много строк MySql, о методах подготовки инструкций, позволяющих избежать SQL-инъекций, не может быть и речи, потому что у меня нет времени. Есть ли какая-нибудь функция для анализа символов Sscape в строке прямо перед тем, как я позвоню:
//$sql_query_string_CLEAN = THE PLACE THE PARSING FUCNTION($sql_query_string);
mysql_query($sql_query_string_CLEAN, $connection);
Подробнее здесь: https://stackoverflow.com/questions/322 ... injections