Я пытаюсь выяснить, как предотвратить sqlinjection, я написал эту основную функцию: функция
antiInjectie($inputfromform){
$temp = str_replace("'", "`",$inputfromform);
$temp = str_replace("--", "~~",$temp);
return htmlentitites($temp);
}
Однако кто-то сказал мне также учитывать шестнадцатеричные значения, но как мне это сделать?
Обновление
Я застрял с MDB2 и pgsql