htmlspecialchars'ın veya mysql_real_escape_string?

0 Cevap php

Ben hangisinin bu durumda kullanmak için emin değilim??

$query1 = "SELECT * FROM messages WHERE 
messages.custid='".htmlspecialchars($_SESSION['customerid'])."' 
ORDER BY messages.id LIMIT $start, $limit ";

0 Cevap