Ben MySQL ile hiçbir boşluk isteği oluşturmak mümkün olup olmadığını bilmek istiyorum?
Ben kendi web sitesinin güvenliğini test, ve ben koydum: str_replace(" ", "", $POST['id']);
Tüm SQL injection olur:
id=-1 UNION SELECT pass...
strReplace sonra:
-1UNIONSELECTpass
O bana kendi web güvenlik yüksek seviyede verir misiniz? Bir sorgu SQL enjekte etmenin başka yolları var mı?
Ben zaten sorguda () bir mysql_real_escape_string koyduk.