Я выполняю некоторые работы по обслуживанию старой системы, которая работает под управлением PHP 4 и общается с базой данных MS SQL2000 через FreeTDS. Я знаю, это уже звучит несколько страшно!
Большая часть кода использовала небезопасную конкатенацию строк для генерации запросов SQL. Я проделал некоторую работу, чтобы попытаться отфильтровать ввод, чтобы сделать вещи более безопасными, но это вызывает у меня головную боль.
Мне интересно, есть ли что-то, что позволило бы мне выполнять правильные параметризованные запросы, учитывая мои текущие настройки? На данный момент я не могу изменить версии PHP или MSSQL.