Просто читал о параметризованных запросах, которые, похоже, являются последним словом в защите базы данных, и мне было интересно следующее:
У меня есть существующая CMS на базе PHP / MySQL, в которую вводятся ВСЕ (чекбоксы)и переключатели) подчиняются real_escape_string.Существует раздел администратора, доступный по зашифрованному паролю sha1 и соответствующему имени пользователя, где небольшая (3) группа доверенных лиц может обновлять контент (tinyMCE), загружать фотографии и т. Д. Чрезвычайно мало времени.Ни один из моих запросов не параметризован, но выполняется только после экранирования.
Нет комментариев от широкой публики, но я хочу открыть его для пользовательских форм позже.
Мой хост частный, с очень хорошей записью.
При прочих равных условиях, насколько я защищен?