データベースへのSQLインジェクションを防ぐ方法を知る必要があります。インターネットで多くのブログと回答を読みましたが、どの方法を優先または最適にするかを正当化できませんでした。mysql と同じように:
mysqli:
mysql_real_escape_string.
または使用して
Using PDO:
ユーザーがデータベースに何かを挿入すると、SQL インジェクションに対して脆弱になるかどうかを知っています。通常、挿入には次のコードを使用します。
<?php
$con=mysql_connect("localhost","root","");
$db=mysql_select_db("test",$con);
$foo=$_POST['foo'];
$boo=$_POST['boo'];
$insert="insert into table set foo='$foo',boo='$boo'";
データベースへのインジェクションを防ぐために何をすべきか.....どんなアイデアでも大歓迎です..事前に感謝します