PHP uygulamaları güvence bazı okuma yapıyorum, ve mysqli_real_escape_string
MySQL tablolarına veri eklerken addslashes
Bazı garip şeyler neden olabilir çünkü kullanmak doğru işlevi gibi geliyor bana Bir akıllı saldırgan gerçekleşmesi için. Değil mi?
Ancak, bana kafa karıştırıcı bir şey var. Ben onların verileri korumak için geri kullanıcılara kullanıcı tarafından girilen verileri yankılanan, ama o gibi görünüyor zaman htmlentities
addslashes
olan addslashes
daha iyidir tavsiye ediliyor hatırlıyorum görünüyor güvenlik açığı ile. Bu doğru mu, yoksa yanlış hatırlayarak?