Quote:
Originally Posted by kaiN_92
der real_escape_string
der obere is a) langsamer und b)vertrau ich selbst auf den real_escape_string
|
Punkt b ist wohl der Grund warum viele Websites defaced werden und die Coder hinterher
weinen das sie ja so sehr auf sicherheit gesetzt haben. Im Ernst, der real_escape_string
ist nicht gerade das gelbe vom ei....
Und zum ersten Code. Was passiert wenn du einen zu HTML geparsten BB Code in
eine DB eintragen willst? Was bringt es dir den Query zu trimen? Rein garnichts...
Nachdenken mein Lieber, ob das wirklich alles gebraucht wird. Diese Anti SQL Injectionen
müssen von Fall zu Fall unterschiedlich behandelt werden, und nicht alle gleich.