SQL иньекции

Печать RSS
420


Граф Озриор
0
ramzes (8 Января 2011 / 00:06)
откажись от него, фильтровать надо там где используешь данные, т е перед запросом к бд
в большинстве случаев так и делаю, этот код наверно был как cтрахoвкa
Изменил: XoPyC (08.01.2011 / 00:28)
В

Кодер
0
$_GET = array_map('mysql_real_escape_string_array', $_GET);
хз будет ли работать, но должно.

Граф Озриор
0
32. ByVlad, ну что ж на досуге попробуем smile

2000 лет д.н.э.
0
32. ByVlad, это тот же велосипед, только с моторчиком
ну ненадо фильтровать все без разбора
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск