防止コードを検索して追加しましたが、専門家のアドバイスが必要ですか?
SQL接続用に別のファイルを作成しましたが、include、require、include_onces、またはその他を使用する必要があるかどうか混乱していますか?
mysql_connect("localhost", "userr", "pass") or die(mysql_error()) ;
mysql_select_db("databse") or die(mysql_error()) ;
UTF8
ここでは、 との 2 つを追加しましmysql_real_escape_string
た。
$bad='anyone123';
$var = mysql_real_escape_string($bad);
$q = mysql_query('SET user_id UTF8');
$q = mysql_query("SELECT * FROM fbusers WHERE user_id = '$var'");
$r = mysql_fetch_array($q);
どうすればインジェクションを防ぐことができるかアドバイスをお願いします。100% ウェブサイトがハッキングされたくない :(
ありがとうございました