private string SafeSqlLiteral(string inputSQL) { return inputSQL.Replace("'", "''"); }
function SQLCheck($str) { $str = str_replace("'", "''", $str); $str = str_replace("--", "", $str); return $str; } $strSQL = " SELECT * FROM table_name WHERE Name = '".SQLCheck($_POST["txtName"])."' ";
เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง