Недавно на некоторых из моих сайтов был проведен аудит клиентом. Одна из вещей, с которой они вернулись, заключалась в том, что я мог бы лучше дезинфицировать входные данные, так как люди все еще могли нанести потенциальный вред базе данных.
Функция ниже - это то, что я сейчас использую (остаток от старого разработчика), но я не могу понять, где может лежать потенциальная проблема.
Строка, которая передается в базу данных, будет отображаться через XML, который, в свою очередь, читается приложением Flash.
Может кто-нибудь сказать мне, что я могу упустить? Спасибо
function secure_string($string)
{
return (strip_tags(addslashes(mysql_real_escape_string(
stripslashes($string)))));
}