Наверно после прочтения заголовка у вас сложилось впечатление, что я тупой и не пользуюсь поиском. Но я скажу чесно искал НО есть одно но. Обрабатывать переменные которые идут в запрос функцией addslashes() не катит. Дело в том что даже если к MS SQL идет вот такой запрос. Code: SELECT * FROM some_table where name='test\'' Он всеравно жалуется на незакрытую кавычку.
Причем здесь magic_quotes_gpc. Ты непонял вопроса. Даже при Экранирование кавычки MS SQL выдает ошибку. Могу даже показать что он пишет. UPD Code: SELECT * FROM table WHERE account='test\'' Msg 105, Level 15, State 1, Line 1 Unclosed quotation mark after the character string 'test\''. Msg 102, Level 15, State 1, Line 1 Incorrect syntax near 'test\''. Вот что сервер отвечает. и ему наплевать из PHP идет конект или напрямую через Server Manager.
А.. ты про MSSQL, глянь тут http://vingrad.ru/blogs/sabrog/2007/12/29/sql-injection-kak-to-vse-neodnoznachno/ тогда... http://gorinich.net/posts/4
Спасибо большое. В жизне не подумал бы о том чтобы экранировать кавычку надо перед ней поставить еще одну. Просто зачет мелкомягким.