Ранее сегодня был задан вопрос о правилах проверки ввода в веб-приложениях.
Верхний ответ, на момент написания, предлагает в PHP
просто использовать htmlspecialchars
и mysql_real_escape_string
.
Мой вопрос: этого всегда достаточно? Больше мы должны знать? Где эти функции ломаются?