относительно безопасности базы данных - PullRequest
0 голосов
/ 01 ноября 2010

Я использую подготовленные операторы с mysqli (); чтобы вставлять и извлекать данные на моем веб-сайте, я также использовал bind_param, чтобы не добавлять переменные непосредственно в запрос. Я использовал strip_tags для очистки любых входных данных, на что еще мне обратить внимание?

1 Ответ

0 голосов
/ 01 ноября 2010

Не используйте strip_tags () при вводе в базу данных: используйте htmlentites () (или urlencode (), где это необходимо) при выводе из браузера.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...