защита от mysql injection - достаточно удалять UNION из запроса?

solaris

Новичок
защита от mysql injection - достаточно удалять UNION из запроса?

Здравствуйте!
Я так понимаю, внедрить свой запрос через гет пост переменные, можно только через union?

Тогда будет ли достаточной, такая фильтрация запроса, для защиты данных от от mysql injection?


PHP:
$act=preg_replace('union','',$_GET['act']);
 

Фанат

oncle terrible
Команда форума
solaris
Если фильтровать таким дурацким способом - то, разумеется, недостаточно. слово union не является синонимом слова sql injection
это всего лишь один из сотен вариантов.

другое дело, что никакие инъекции вообще не пройдут, если просто СОБЛЮДАТЬ СИНТАКСИС sql
 
Сверху