В соответствии с вашими комментариями я собираюсь добавить более подробную информацию
- Да!это хорошо, но убедитесь, что вы должны использовать
PDO
с bind parameters
(это хорошо только для строки запроса GET)
Для безопасности всего сайта этого недостаточно.Вы также должны сосредоточиться на Session Hijacking
, Cross Site Scripting
, Files
(загружаемых пользователями)
Вот пример PDO с параметрами связывания (Подробнее см. Руководство по PDO )
$calories = 150;
$colour = 'red';
$sth = $dbh->prepare('SELECT name, colour, calories
FROM fruit
WHERE calories < :calories AND colour = :colour');
$sth->bindParam(':calories', $calories, PDO::PARAM_INT);
$sth->bindParam(':colour', $colour, PDO::PARAM_STR, 12);
$sth->execute();
Вот очень полезные сведения о угоне сеанса
Для Межсайтовый скриптинг
Для безопасного доступа к загружать файлы
Наконец-то!всегда хакер может найти способ взломать сайт.(это мое мнение и исследования)