Nu este mai simplu asa ?!
fisier: clean.php
<?php
function clean($str) {
$str = @trim($str);
if(get_magic_quotes_gpc()) {
$str = stripslashes($str);
}
return mysql_real_escape_string($str);
}
?>
se include fisierul clean.php si apoi este simplu:
exemple:
$ceva = clean($_REQUEST['ceva']);
$ceva = clean($_POST['ceva']);
------------------------------------------------------------------------
// Apropo de fisiere si deny din .htaccess, as adauga si astea:
<Files ~ "^(.*)\.(inc|tpl|sql)$">
Order deny,allow
Deny from all
</Files>