[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Защита от SQL-иньекций
solib
Данный кусок кода расположен в файле коннекта к бд.
Решит ли проблему sql иньекций данный код.
Знаю в теории должен вроде, но по факту?
	
foreach ($_POST as $k=>$v) {
$_POST[$k] = htmlspecialchars(mysql_real_escape_string($v));
}
foreach ($_GET as $k=>$v) {
$_GET[$k] = htmlspecialchars(mysql_real_escape_string($v));
}
foreach ($_REQUEST as $k=>$v) {
$_REQUEST[$k] = htmlspecialchars(mysql_real_escape_string($v));
}


_____________
SoMeOnE
Если эти данные будут заносить в базу то ф-цию htmlspecialchars использовать не нужно.
А вообще нужно работать с PDO, так безопаснее.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.