Буду очень признателен. если намекнете почему.Всё равно, что спросить, не будет ли залёта, если перед сексом трусами в воздухе помахать…
DELETE FROM yourtable;Это не защитит от инъекции?
Во-первых, нет.Это не защитит от инъекции?
запрещая такие слова на сайте ты просто расписываешься в своем непрофессионализме.select, update и так далее (ну запрещено у меня на сайте так выражаться)
Почему во первых - нет?Во-первых, нет.
Во-вторых, если бы мы тут таким способом защищались от инъекций, смог бы ты запостить свой вопрос?
и на что проверяем? на html символы (вдруг на страничке покажешь), на sql содержание (вдруг в запросе используешь), на возможные консольные команды (вдруг exec понадобится), или на содержание php кода (вдруг eval захочется)?Зато там, насколько я понял, идет проверка POST и GET
В несколько итераций.Что делать, если много кода уже написано в подобном стиле и переделывать его для работы с плэйсхолдерами нереальный труд, чреватый ошибками?
Переписывать медленно и вдумчиво, исправляя свои идиотские ошибки.Что делать, если много кода уже написано в подобном стиле и переделывать его для работы с плэйсхолдерами нереальный труд, чреватый ошибками?