まず、私の質問を読んでいただきありがとうございます。
この間、私のWebサイトで実行されている「悪意のある」URLクエリがたくさんあるのを見て、私のphpスクリプトがSQLインジェクションに対して脆弱であるかどうかを恐れていました。
私のURL構造は次のとおりです。http://mywebsite.com/post.php? id = 7573投稿から必要なすべての情報を取得するには、URLの投稿IDを使用します。
このIDを「クリア」するには、次の方法を使用します。
$id = mysql_real_escape_string ($id);
$safeID = intval(preg_replace("/[^0-9]/", "", $id));
$sql = "SELECT * FROM web_content WHERE state = '1' AND ID = '$safeID'";
$res = mysql_query($sql) or die (mysql_error());
$row = mysql_fetch_assoc($res);
.........
データベースに送信されるsafeIDが本当に「SAFE」であるかどうかを知る必要があります。
ありがとうございました