PHP 4を実行し、FreeTDSを介してMSSQL2000データベースと通信する古いシステムでメンテナンス作業を行っています。私は知っています、それはすでにいくらか怖いように聞こえます!
多くのコードは、SQLクエリを生成するために安全でない文字列連結を使用していました。私は物事をより安全にするために入力をフィルタリングするためにいくつかの作業を行いましたが、それは私に頭痛の種を与えています。
現在の設定で適切なパラメータ化されたクエリを実行できるものがあるかどうか疑問に思っていますか?この時点で、PHPまたはMSSQLのバージョンを変更することはできません。