테스트 사이트 - 개발 중인 베타 버전입니다

sql injection 막는 방법

· 14년 전 · 2796
mysql_real_escape_string
그누보드에서도 이 함수를 사용하던데요...

보니까 이걸 사용하지 않더라도
// php.ini 의 magic_quotes_gpc 값이 FALSE 인 경우 addslashes() 적용
// SQL Injection 등으로 부터 보호

이렇게 되어 있어서 get, post, cookie 로부터 문자를 보호하던데요
굳이 이걸 사용안해도 되는건가요?

꼭 사용해야 되나요?

그리고 mysql_real_escape_string($_POST) 이렇게 사용하면 안되나요? ^^;

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
284508
284499
284492
284490
284484
284481
284478
284476
284474
284472
284470
284458
284457
284454
284453
284447
284446
284444
284441
284440