Re: Вопрос по сессиям в PHP
Экранировать нужно только значения, если у вас в скрипт передается нечто, содержащее логику (энд, ор) то это дыра в безопасности. А значения можно в кавычки брать любые, даже числа, это как раз и защитит вас от инъекции в сочетании с mysql_escape_string.
В вашем...