Like:
Code: Select all
<script> alert("hi"); </script>Code: Select all
<script> alert("hi"); </script>Code: Select all
$string = htmlentities(mysql_real_escape_string($string));
Code: Select all
<?php
function secure_input($input){
$input = htmlentities($input);
$input = mysql_real_escape_string($input);
//anymore security stuff do here
}
?>
Code: Select all
<?php
$query = "SELECT * FROM members WHERE id=1"
$query = secure_input($query);
?>
Code: Select all
secure_input();
Code: Select all
function saq($string)
{
$string = mysql_real_escape_string($string);
return $string;
}
$var=saq($var);