安全なデータベースを維持するためのチュートリアルをかなり調べましたが、SQL インジェクションやハッカーからデータベースを保護するために必要なアクションはまだわかりません。
これは、ユーザー入力を一掃するために私が使用してきた機能ですが、これがすべてではないように感じます。他に見落としていることはありますか?
function CleanInput($value) {
stripslashes($value);
if(!is_numeric($value)) {
mysql_real_escape_string($value);
}
return $value;
}