Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Olá galera!
Quero sabe se isso é suficiente para parar as maioria dos sql injections, pois tive problemas com isso recentemente. Pesquisei bastante e cheguei à isso:
function antiSql($var) {
if(is_array($var)) {
foreach ($var as $c => $v) {
var[$c] = $this->antiSql($v);
} $var = htmlentities( mysql_real_escape_string($var) , ENT_QUOTES, "UTF-8");
}
return $var;
}
Se tiverem algumas dicas seria muito bom compartilhá-las!
Carregando comentários...