Не думайте, что это «дезинфекция JavaScript», вы всегда должны знать обо ВСЕХ входных данных или значениях, которые вы используете в SQL-запросе, или выводить непосредственно на экран., не дезинфицируется, однако вы можете быть достаточно близко к «безопасному», санируя и проверяя максимальную длину и т. д.
Имейте в виду, что большинство атак не так просты:сложные атаки с использованием определенных векторов, скажем, для версий Microsoft SQL Server или MYSQL и т. д .;
Это может быть шестнадцатеричный / ASCII или кириллический алфавит, вы никогда не знаете.* Никогда не доверяйте никаким данным.