Мне всегда нравится использовать другие методы очистки (и подготовленные отчеты), но я нахожусь в определенных условиях, когда клиент не хочет, чтобы я изменил одну строку из его оригинального сценария (я только собираюсь добавить плагин)
Я беспокоюсь, что кто-то может использовать это, изменив значения $ POST, и он может обвинить меня (как обычно делают клиенты):
extract($_POST, EXTR_PREFIX_ALL, "POST");
$q = sprintf(ARQ, trim($POST_string));
$res = doexec($q);
DEFINE("ARQ", "INSERT INTO library (string) VALUES ('%s')");
Я попробовал несколько комбинаций, но все, что я мог получить, это ошибка,no mysql inject, настолько ли это безопасно, как есть?