データベースへのすべての入力を保護したいと考えています。フォロー機能を書きました:
function mysql_real_escape_array($t){
return array_map("mysql_real_escape_string",$t);
}
私が書いたすべての私のphpデータによってロードされるファイルで:
$_POST=mysql_real_escape_array($_POST);
私は、この汚いコードを介して不利な点はないと思いますし、悪意のあるクエリは不可能です。それとも、このコードには欠点があると誰かが考えていますか?
フィードバックをいただければ幸いです。それが最善の解決策ではないことはわかっていますが、このようにして、何かを逃れることを忘れることはできません。
ありがとう!