Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Boa noite pessoal!
Então, eu estava aqui trabalhandinho quando de repente me lembrei
de esclarecer uma dúvida com a comunidade.
A pergunta é: De alguma forma meu código fica vulnerável se eu usar essa função assim?
if ((isset($_POST["cadastro"])) && ($_POST["cadastro"] == "cadastro")) {
extract($_POST);
$sql = "INSERT INTO... ...'$var_extracted'";André, então eu me defendendo de SQL Injection não há mais com o que me preocupar nesse caso?
Agradeço por sua atenção!
>
Talvez o PHPIDS te ajude...
Simplesmente show! Valeu mesmo. Muito obrigado!
Vai. Tu só precisa usar addslashes() e/ou mysql_real_escape_string() na string antes de colocar numa consulta.