silvek
Новичок
Только 2 способа защиты данных, идущих от пользователя?
Есть задача написать классы mysql для работы с этой бд.
В связи с этим нужно организовать механизмы защиты данных, которые я передаю серверу, и которые я получаю от пользователя.
Это правда, что их всего два:
1) Для типа INT - intval($data)
и
2) Для строк - mysql_real_escape_string($data)?
Тогда во втором случае легко sql_injection способами вида chat_decode(%23%12%21%12) и т.п.
Существуют ли еще способы?
Есть задача написать классы mysql для работы с этой бд.
В связи с этим нужно организовать механизмы защиты данных, которые я передаю серверу, и которые я получаю от пользователя.
Это правда, что их всего два:
1) Для типа INT - intval($data)
и
2) Для строк - mysql_real_escape_string($data)?
Тогда во втором случае легко sql_injection способами вида chat_decode(%23%12%21%12) и т.п.
Существуют ли еще способы?