基本的なブログを作成しており、次のコードを使用しています。
URLからID(常に数字)を収集していますが、使用する前に、誰かがコードのセキュリティをチェックして、大丈夫かどうか教えてくれるのではないかと思いましたか?
注射などは本当はしたくないですし、できるだけ安全に保ちたいと思っています。
<?php
if(is_numeric($_GET['id']) && $_GET['id'] > 0){
include("connectionfile.php");
$ia = intval($_GET['id']);
$ib = mysql_real_escape_string($ia);
$ic = strip_tags($ib);
$qProfile = "SELECT * FROM #### WHERE id='$ic' ";
$rsProfile = mysql_query($qProfile);
$row = mysql_fetch_array($rsProfile);
extract($row);
$title = trim($title);
$post = trim($post);
$date = trim($date);
mysql_close();
}else{
echo 'hack error here';
}
?>