Ben her birini kodlama uzun bir form ve yerine sert üzerinden $ _POST içinde gönderilen değişkenler bir grup var bir bana aşağıdakileri yapmak için mysql_escape_string()
ok? Bu aslında güvenli ve / veya uygulanabilir kodu ise bilmiyorum.
foreach ($_POST as &$post_item){
$post_item = mysql_escape_string($post_item);
}
Ben kullanıyorum ve o değeri, referans olarak bu değil geçiyor, bu yüzden aslında $ _POST değerini değiştirerek çünkü ben oldukça eminim.
Ayrıca, kullandığınız mysql_real_escape_string()
yerine gerekir?
DÜZENLEME: PDO kullanarak ve yukarıda yöntem ile birlikte () am hazırlanması. Bu benim için ilgilenir mi?