Benim localhost PHP sunucusuna bir giriş alanından ");--
gönderdiğinizde, bu OTOMATİK dönüştürür
\ "), -
It seems great, except that I don't know how trustworthy this behavior is. Although it seems to avoid SQL injections, my development environment is not the same as the production environment and I'm afraid that the production environment may not have this sort of protection automatically activated...
Neden PHP yapar (kullanmak zorunda kalmadan giriş dönüştürmek mysql_real_escape_string
)? Yok O always bunu da sadece belirli uzantılara sahip mi? SQL enjeksiyonu önlemek için bu davranışa güvenmek güvenli mi?