重複の可能性:
SQLインジェクションを防ぐための最良の方法は?
SQLインジェクションに対してphpをサニタイズする方法を理解するのに苦労しています。コードを安全にするために、ここで何を変更する必要があるかを誰かが親切に説明してくれることを願っています。
<?php
$dbConnection = mysqli_connect('****', '****', '****', 'db');
$query = "INSERT INTO `table` (`1`, `2`, `3`) VALUES ('$_POST[1]', '$_POST[2]', '$_POST[3]')";
if (mysqli_query($dbConnection, $query)) {
echo "Successfully inserted " . mysqli_affected_rows($dbConnection) . " row";
} else {
echo "Error occurred: " . mysqli_error($dbConnection);
}
?>