Ранее сегодня был задан вопрос о правилах проверки ввода в веб-приложениях.
Верхний ответ, на момент написания, предлагает в PHP просто использовать htmlspecialchars и mysql_real_escape_string.
Мой вопрос: этого всегда достаточно? Больше мы должны знать? Где эти функции ломаются?
