安全を保つために言われた
表示される場合は、Mysql に送信する前に mysql_real_escape_string を使用します
よく私はします:
....
$b = mysql_real_escape_string($b);
$r_int = mysql_real_escape_string($r_int);
$r_ext= mysql_real_escape_string($r_ext);
$id_tmp = $_SESSION['id'];
$insert = "INSERT INTO table (nombre, coment, iduser,fecha)
VALUES ('$b','$r_int','$id_tmp',NOW())";
....
しかし、それらの値に何かが含まれている場合、<a href="where">go</a>
それは次のようになります<a href="\where\">go</a>
そして…行けない!ハハ、
どうすればこれを解決して安全に保つことができますか?
ありがとう!