この質問は尋ねられて死に至ったと認識していますが、私のバリエーションは少し異なります。Webフォームからデータを準備してmysqlデータベースに挿入する
ユーザーからいくつかの文字列を取得するための小さなアプリケーションを作成しています。キャプチャされるすべてのデータは、単純なテキスト入力からのものです。このデータはPHPを使用してmysqlデータベースに保存されます。しかし、このトピックで尋ねられる他の質問とは異なり、このデータはcsvへのダウンロード以外には決して使用されません。 Webページには表示されず、スクリプトの実行にも使用されません。パスワードやログインなどはありません。このフォームはわずかな時間だけ存在し、ターゲットオーディエンスは数十人のローカルコミュニティです。
私の質問は、このアプリケーションの単純さのために、mysqli_real_escape_stringを使用してデータをクリーニングすると注入やその他の有害なアクションを防ぐのに十分であるということですか?
私はこのシンプルで明白な解決策を完全に見落としたデータベースを含む他のフレームワークで私の作品のほとんどを行います。 – Paul