私はSQLインジェクションを防ぐためにこの関数を使用しています:
function filter($input)
{
if(strpos(str_replace("''","","$input"),"'") != false)
{
return str_replace("'", "''", $input);
}
return $input;
}
それを使用しても安全ですか?誰かが何とかそれをバイパスできますか? バイパスできる場合は、この機能を保護する方法のヒント、またはバイパスをどのように見るかの例を教えてください
UPDATE : SQL Server で使用されます