私はSQLインジェクションからセキュリティを防ぐための簡単な関数を作成しました、そしてここにXXSが私のコードです、これについて何か提案はありますか?これはセキュリティに十分ですか?
function mres($input){
if(get_magic_quotes_gpc()){
$input=stripslashes($input);
}
$input=htmlentities($input, ENT_COMPAT, 'UTF-8');
return mysql_real_escape_string($input);
}