Schutz vor SQL-Injection
Verfasst: Mi 22.Aug, 2007 11:29
bringt die folgende funktion einen sicheren schutz vor sql-injection oder kann man drauf verzichten?
der aufruf sieht folgendermasen aus:
Code: Alles auswählen
/* Verarbeitet Variablen zum Schutz vor SQL-Injection-Attaken: */
function secure_sql($value){
if (get_magic_quotes_gpc()) {
$value = stripslashes($value);
}
if (!is_int($value)) {
$value = "'" . mysql_real_escape_string($value) . "'";
}
return $value;
}Code: Alles auswählen
$sql = "SELECT * FROM tablename WHERE remote = ".secure_sql($ipaddress);