Leonid
PHP? нет, не слышал...
Проверка данных $_POST на безопасность
Допустим, необходимо сохранить каке-то данные из POST в БД.
Если я знаю, что это просто строка, например логин, то делаю strip_tags(), обрезаю substr(), вырезаю одинарные и двойные кавычки.
Какие еще символы желательно вырезать, или что проверить, чтобы гарантировнно избавиться от SQL-инъекций?
Допустим, необходимо сохранить каке-то данные из POST в БД.
Если я знаю, что это просто строка, например логин, то делаю strip_tags(), обрезаю substr(), вырезаю одинарные и двойные кавычки.
Какие еще символы желательно вырезать, или что проверить, чтобы гарантировнно избавиться от SQL-инъекций?