特定の文字を削除して SQL インジェクションを防止するサニタイズ機能が追加されました。すべてのファイルを手動で調べて、関数を追加する場所を見つけるのは確かに困難です。このプロセスを自動化する方法や、検索/置換を使用する方法はありますか? 私が現在行っているのは、、SELECT
またはUPDATE
ステートメントの検索であり、INSERT
その中で検索し#...#
て置換し#sanitize(...)#
ますが、テーブルで複数の列が更新されている場合は、より複雑になる可能性があります。
編集: grep は使用できますか? 答えがわからない場合は、この質問に投票することを検討してください。