resalut
moi aussi jai chercher un peu dedans....
ils font ca aussi :
settype($user_id, "int"); settype($message_id, "int"); $filename=addslashes($filename); settype($filesize, "int");
$sql="insert into {$PHORUM['files_table']} set user_id=$user_id, message_id=$message_id, filename='$filename', filesize=$filesize, file_data='$buffer', add_datetime=".time();
|
dans deux fichiers mysql.php et postgresql.php (include/db/ )
les stripslashes quand a eux vu les commentaires... dans common.php à la racine... c pourtenir comptes ou non des 'magic quotes'
voila des explications plus ample sur ce site
[ Lien ]http://www.phpinfo.net/articles/article_magic-quotes.html
c expliquer quelle variable fo mettre pour que les magic quotes soit activé....
grossomodo c un probleme de portabilité de ton appli apres....
bonne lecture
++
"Aucun de nous ne sait ce que nous savons tous, ensemble."
Lao Tseu inventeur du "copier coller"
