я хз честно. Говорю что видел. В вобле это было
+если ты берешь данные c Get,такие как айди,возраст...Ты примерно знаешь их длинну... +-3символа....Обрезка данных до определенного кол-ва символов тоже спасет от мускул инъекции
Добавлено 19.08.14 в 00:27:43:
*длину
addslashes? ты видел что я написал про спринтф?
Окей.Даю свой сайт,втулишь мне sql-инъекцию,с меня пузырь)
я где то упомянул о ней? Я фильтрую скл только реал_эскапе и инт. Ты хотел критики? Ты ее получил. Что еще?
ИМХО!
http://192.168.1.4/?age=18&country=\\'\\"/<>
Результат запроса:
SELECT * FROM `users` WHERE `age` = "18" AND `country` = "\\\\\\'\\\\\\"/<>"
Ч Т Д
я разве сказал что ты не прав? я лишь намикаю на то, что ты используеш уйму ненужного.
Защита лишней не бывает
ахахах) вот это я и говорил про первый пост)