1行のフォームを使用してデータベースに投稿し、後でその$comment
変数をページにエコーする非常に基本的なサイトを開始しています。私は PDO を知りませんが、この単純なことに本当に必要かどうかを知りたいと思っています。
else
mysql_query("INSERT INTO posts (postid, post_content)
VALUES ('', '$comment <br />')");
}
mysql_close($con);
このコードの上に、投稿したくないもののいくつかをブロックするための基本的な strpos コマンドがあります。
私がこれをどのように行っているかによって、注射で問題が発生することはありますか?