すべての MySQL クエリで準備済みステートメントを使用するmysql_real_escape_string()
場合、SQL インジェクションを防ぐために etc を使用する必要がありますか?
問題: コードをforeach
すべての$_POST
要素とmysql_real_escape_string()
それぞれの要素で実行しました。
textareas
しかし、データベースに挿入されるHTMLコードを生成するため、CKEditorを使い始めたときに問題になりましたが、挿入される前にforeach
、前述のループを通過し、CKEditorによって生成されたすべての引用符をエスケープして、非HTML ページに表示されると機能します。
それで、おそらく準備されたステートメントが行く方法ですか?