Mam nastepujace pytanie czy taki oto skrypt jest zabezpieczony przed SQL Injection?
<?php $pacc = 21; $pacc2 = $czas + ($pacc * 24 * 60 * 60); $sql = addslashes("UPDATE accounts SET premDays = $pacc, premEnd = $pacc2 WHERE accno = ".$_POST['ACC'].""); ?>
Dane do zmienej ACC oczywiscie przesylane sa z formularza.