Это хорошая идея?
Определенно НЕТ.
Каждый раз Я вижу такое предложение на интернет-форуме, мне интересно, что, если программное обеспечение, на котором работает этот форум, следует такомушаблон?Плохой изобретатель просто не сможет придумать свое решение, потому что программное обеспечение заблокирует почту!
Дополнительные меры предосторожности не повредят.Лучше быть в безопасности, чем потом сожалеть.
Как я уже говорил выше, это, очевидно, больно.База данных, которая не может обработать некоторые нечетные порции данных, - нонсенс.
Кроме того, я верю, что только знание может обезопасить вас.
Не случайные отклонения от некоторых смутных идей, а разумные и разумные действия.
Пока вы экранируете и цитируете данные, которые отправляются в запрос, и до тех пор, пока вы устанавливаете правильную кодировку для функции выхода, нет причин для печали.
Пока вы используете подготовленные операторы для добавления ваших данных в запрос, нет причин для печали.
Пока вы фильтруете идентификаторы SQL и ключевые слова на основе жестко закодированного белого списка, нет причин для печали.