Защита от SQL инъекций

Valar

Новичок
Защита от SQL инъекций

Тема избитая. По ней куча статей, но информация зачастую противоречивая.

Во-первых, вопрос - является ли слэширование (' -> \', " -> \") переменных, участвующих в SQL запросах, 100% защитой? Если нет - приведите, пожалуйста, пример такой инъекции.

И второй вопрос - на сколько функция mysql_real_escape_string(); справляется с задачей безопасности, хватает ли этой функции?
 

Фанат

oncle terrible
Команда форума
а почему это два вопроса, а не один? в чем их различие?
 

Heresy

Новичок
Из мануала...
mysql_real_escape_string эскэйпит также \x00, \n, \r, \, и \x1a.
 

Фанат

oncle terrible
Команда форума
спасибо. я тронут такой заботой.
но меня интересует мнение автора.
 
Сверху