私は安全なフォームを行うために誰かを雇っ以下貼り付けていたが、大きなコードだけ抜粋です:これは複数のフィールドをエスケープする正しい方法ですか?
$_POST = escape_all($_POST);
$some1 = $_POST['some1'];
$some2 = $_POST['some2'];
$some3 = $_POST['some3'];
$some4 = $_POST['some4'];
$some5 = $_POST['some5'];
$some6 = $_POST['some6'];
$some7 = $_POST['some7'];
$some8 = $_POST['some8'];
がいることを正しい方法ですか私は(mysql_real_escape_stringの追加する必要があります)。すべての変数に?
「escape_all」が何であるかによって異なります。 – Amber
mysqliについてあなたの "雇用者"に教えてください –
$ _POSTを使いこなすのではなく、代わりにエスケープが問題ではない場所にSQLを書くテクニック(例:Named Parameters)を使う方が良いです。 – Eli