royduin
Gebruiker
- Lid geworden
- 6 mei 2006
- Berichten
- 583
Wat is de beste methode tegen sql injection?
Momenteel gebruik ik dit:
En om het er weer uit te halen maak ik enkel gebruik van stripslashes.
Is dit veilig genoeg? Eventuele aan of opmerkingen?
Alvast bedankt!
Momenteel gebruik ik dit:
PHP:
<?php
foreach($_POST as $name => $value){
$_POST[$name] = mysql_real_escape_string($value);
}
foreach($_GET as $name => $value){
$_GET[$name] = mysql_real_escape_string($value);
}
foreach($_SESSION as $name => $value){
$_SESSION[$name] = mysql_real_escape_string($value);
}
?>
En om het er weer uit te halen maak ik enkel gebruik van stripslashes.
Is dit veilig genoeg? Eventuele aan of opmerkingen?
Alvast bedankt!