Mysql_real_escape_string zaman () gereklidir?

4 Cevap

Is mysql_real_escape_string() sprintf SQL enjeksiyonu önlemek için, giriş yaptıktan sonra sadece giriş sayfasından ya da her mysql_query ihtiyaç ile?

4 Cevap

Bir SQL sorgusu ile koştu olacak herhangi bir kullanıcı sağlanan veri mysql_real_escape_string kullanmalısınız.

Eğer input güvenmiyorum olduğunda kullanın. Ve never trust a user input.

Eğer kullanıcı girişini kabul ettiğinizi any Mesela, sen de girişine mysqli_real_escape_string on it before sending it to the database. It is a good idea to use trim() kullanmalısınız.