どうしてaddslashesとmysql_escape_stringの両方実行しようという発想が生まれるのだろう?/おそらくサニタイズ的な発想と多重防衛の履き違えか?

ockeghemockeghem のブックマーク 2008/07/15 15:11

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

人力検索はてな - (PHP) SQL Injection対策で以下の方法は有効なのでしょうか?DBはMySQLです。

    (PHP) SQL Injection対策で以下の方法は有効なのでしょうか?DBMySQLです。 $test = $_POST['hate']; $test = addslashes($test); $test = mysql_escape_string($test); よろしくお願いします。

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう