SQL インジェクション攻撃からコードを保護する方法はたくさんあります。しかし、私が必要とするのは、SQL インジェクション攻撃をログに記録して、彼 (攻撃者ユーザー) をブラックリスト ユーザー データベースに追加できるようにする方法です。
ここで必要なのは、SQL インジェクションがある場合に true を返す一種の関数です。
<?php
if(isset($_POST['username'])){
// need a function here which will return true if there's
// a sql injection else false
}
?>